タグ: 任意コード実行

cyberpress.org

Cursorのゼロデイ脆弱性、リポジトリを開くだけで任意コード実行が可能に

新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その

gbhackers.com

Adobeが「ColdFusion」の重大な脆弱性を修正、任意コード実行が可能な状態に

Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud

securityweek.com

チップメーカーのパッチチューズデー:インテルとAMD、合計80件超の脆弱性を修正

インテルとAMDは火曜日、両社の製品を対象に合計80件を超える脆弱性に対するパッチを発表しました。 インテルは42件の新しいアドバイザリを公開し、72件の脆弱性を取り上げています。 同社は、PROSet/Wireless WiFiソフトウェアに存在する複数の深刻度「高」の欠陥を修正しました。これらは攻撃者による権限昇

securityweek.com

クリティカルな脆弱性を修正したChrome 151アップデート公開

Googleは木曜日、41件のクリティカルおよびハイレベルの脆弱性を修正した最新版Chrome 151のアップデートを公開しました。 これらの脆弱性のうち20件以上は、データ破損やクラッシュ、任意コード実行につながる可能性のあるメモリ安全性のバグです。 今回の最新Chromeアップデートでは、WebGL、Aura、S

cyberpress.org

Chromeセキュリティアップデート、境界外書き込みと解放後使用の脆弱性を修正

Googleは、Chrome安定版チャネルの新しいアップデートをリリースしました。今回の更新では、任意コード実行につながる可能性のある境界外書き込み(out-of-bounds write)や解放後使用(use-after-free)を含む、複数の深刻度の高いメモリ安全性の脆弱性が修正されています。 今回のアップデー

meterpreter.org

AIサンドボックス脱出の脆弱性、コーディングツールを脅かす

「隔離された環境」という幻想 AIプログラミングアシスタントが独自ソースコードや認証情報、実行中の環境へのアクセス権を前例のない規模で獲得するにつれ、従来の形式的なサンドボックス境界だけではエンドポイントを包括的に保護できなくなっています。Pillarのセキュリティ研究者は最近、Cursor、Co

gbhackers.com

7-Zipの脆弱性、悪意のあるファイルによってヒープバッファオーバーフローが発生する恐れ

7-Zipで新たに公表された脆弱性により、攻撃者が特別に細工したXZ圧縮ファイルを開かせることでユーザーを騙し、任意のコードを実行できる恐れがあることが分かりました。脆弱性スキャンツール CVE-2026-14266として追跡され、Trend MicroのZero Day Initiativeによって ZDI-26-

gbhackers.com

Cursor 0-Dayの脆弱性、リポジトリ内の悪意あるgit.exeをユーザー操作なしで実行

Windows版Cursorのユーザーが任意コード実行のリスクにさらされている可能性があることが、Mindgardによるゼロデイ脆弱性の公表で明らかになりました。この脆弱性により、AI搭載の統合開発環境(IDE)であるCursorは、開いたリポジトリのルートに置かれた悪意あるgit.exeファイルを自動的に実行してし