NASAの地上管制ソフトウェアに深刻なセキュリティ欠陥、ハッカーが宇宙船と交信できる恐れ
NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制
NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制
Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar
Recoは、カスタムメイドと見られるマルチプラットフォーム・ツールセットを用いてSalesforceとServiceNowの双方を標的とする、高度で革新的なキャンペーンを追跡しています。 研究者らは、主な標的として通信事業者、銀行・金融サービス企業、エンタープライズソフトウェアベンダー(セキュリティ・データプライバシ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし
JetBrains TeamCity On-Premisesに存在する重大なリモートコード実行の脆弱性により、サーバーが未認証のまま侵害される危険にさらされています。攻撃者は正規の認証情報を持たなくても任意のコマンドを実行できてしまいます。 この欠陥はCVE-2026-63077として追跡されており、TeamCity
PowerProtect Data Domain製品ラインに深刻な脆弱性群が発見されました。CVSSスコア最大値の9.8を記録する2件の欠陥を含み、完全に未認証の攻撃者が対象システムを丸ごと制御下に置けてしまう内容です。 DSA-2026-218として追跡されているこのアドバイザリおよび関連する速報は、独自コードに存
週末にかけて、Oracle E-Business Suite(EBS)の決済処理モジュール「Oracle Payments」に存在する深刻な脆弱性(CVE-2026-46817)を標的とした悪用の試みが確認されました。脅威インテリジェンス企業のDefusedが月曜日に警告しています。 検出された悪用
脅威インテリジェンス企業のDefusedによると、攻撃者がOracle E-Business Suite(EBS)の財務アプリケーションに存在する重大な脆弱性(CVE-2026-46817)の悪用を開始しました。 この脆弱性は、EBSのOracle PaymentsにおけるFile Transmissionコンポーネ
脅威アクターが、広く利用されているGravity SMTP WordPressプラグインの深刻なセキュリティ脆弱性を悪用し、APIキーや認証トークンを含む機密設定データを窃取する攻撃を活発に展開しています。 CVSSスコア5.3のこの脆弱性はCVE-2026-4020として追跡されており、バージョン2.1.4以下のす
未認証の攻撃者が一部の顧客インスタンステーブルを照会できるAPIの欠陥をServiceNowが修正問題は主にAustraliaリリース、またはカスタム設定を行った旧バージョンの顧客に影響管理者は/api/now/related_list_editへのリクエスト(特にIPアドレス51.159.98.241からのもの)
すべての記事を読み込みました