タグ: リモートコード実行

gbhackers.com

Apache HTTP Serverに複数の脆弱性、リモートコード実行やサービス拒否攻撃の恐れ

Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠

gbhackers.com

Next.js ImageResponseの脆弱性、SVGコンテンツ経由でリモートの攻撃者によるコード実行が可能に

Next.jsに存在する深刻な脆弱性により、認証されていないリモートの攻撃者が、動的な画像生成時にSVGコンテンツとして描画される細工済みの入力を送り込み、影響を受けるサーバー上でコードを実行できる恐れがあります。CVE脆弱性データベース GHSA-vcvr-r3jv-pc5jとして追跡されているこの問題は、next

cyberpress.org

Next.jsの「ImageResponse」に重大な欠陥、悪意あるSVG入力でリモートコード実行の恐れ

Next.jsに重大なセキュリティ脆弱性が見つかりました。next/ogのImageResponseをNode.js実装で使用するアプリケーションが、攻撃者の制御するデータをSVGのコンテンツ、属性、スタイルに埋め込んでいる場合、リモートコード実行を招く可能性があります。 この問題はGHSA-vcvr-r3jv-pc

cyberpress.org

TeamViewerに重大な脆弱性、リモートコード実行や権限昇格攻撃が可能に

TeamViewerは、同社のリモートアクセスソフトウェアに存在する5件の重要度の高い脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、リモートコード実行、ローカル権限昇格、任意のファイル書き込み、ユーザーが設定したセッション権限のバイパスが可能になるおそれがあります。 セキュリティ

cyberpress.org

HPE Instant On APに重大な脆弱性、認証不要の攻撃者によるリモートコード実行が可能に

Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする