タグ: パッチ管理

gbhackers.com

Metasploit、PaperCut MF/NGのゼロデイRCE脆弱性向けエクスプロイトを追加

Rapid7のMetasploit Frameworkは、PaperCut MFおよびPaperCut NGに影響を及ぼす脆弱性チェーンの実際の悪用を対象としたエクスプロイトモジュールを追加する予定です。この追加により、印刷管理サーバーを巡るセキュリティ緊急事態に対して、公開の攻撃用ツールが提供されることになります。

esecurityplanet.com

PaperCut、未修正の脆弱性が悪用され認証前RCEが可能に | eSecurity Planet

eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF

cyberpress.org

ServiceNow、認証なしでのRCEとSQLインジェクションを可能にする重大な脆弱性を修正

ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり

cyberpress.org

cPanelの脆弱性、攻撃者にroot権限でのサーバー完全制御を許す

広く利用されているウェブホスティング管理プラットフォームcPanelおよびWHMで新たに脆弱性が発見されました。この脆弱性を悪用すると、権限の低い認証済みユーザーであってもサーバー全体をroot権限で制御できるようになる可能性があります。 CVE-2026-65643として追跡されているこの問題はcPanelのドメイ

infosecurity-magazine.com

CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味

bleepingcomputer.com

CISA、Citrix NetScalerのRCE脆弱性を土曜日までにパッチ適用するよう連邦政府機関に指示

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A