タグ: 未認証アクセス

techradar.com

NASAの地上管制ソフトウェアに深刻なセキュリティ欠陥、ハッカーが宇宙船と交信できる恐れ

NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制

gbhackers.com

Fortinet FortiWebおよびFortiClientの脆弱性により、未認証の攻撃者がアクセス・任意コード実行を可能に

Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar

securityweek.com

ステルス型「City-Forum」攻撃、独自ツールセットでSalesforceとServiceNowを標的に

Recoは、カスタムメイドと見られるマルチプラットフォーム・ツールセットを用いてSalesforceとServiceNowの双方を標的とする、高度で革新的なキャンペーンを追跡しています。 研究者らは、主な標的として通信事業者、銀行・金融サービス企業、エンタープライズソフトウェアベンダー(セキュリティ・データプライバシ

gbhackers.com

CISAが警告、Metabaseの重大なSQLインジェクションの欠陥により未認証攻撃者が管理者権限を取得可能に

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし

cyberpress.org

TeamCityの重大な欠陥、未認証の攻撃者によるリモートコマンド実行を許してしまう

JetBrains TeamCity On-Premisesに存在する重大なリモートコード実行の脆弱性により、サーバーが未認証のまま侵害される危険にさらされています。攻撃者は正規の認証情報を持たなくても任意のコマンドを実行できてしまいます。 この欠陥はCVE-2026-63077として追跡されており、TeamCity

cyberpress.org

Dell PowerProtect Data Domain製品に脆弱性、未認証での完全な乗っ取りが可能に

PowerProtect Data Domain製品ラインに深刻な脆弱性群が発見されました。CVSSスコア最大値の9.8を記録する2件の欠陥を含み、完全に未認証の攻撃者が対象システムを丸ごと制御下に置けてしまう内容です。 DSA-2026-218として追跡されているこのアドバイザリおよび関連する速報は、独自コードに存

gbhackers.com

インストール数10万超のWordPress SMTPプラグインに脆弱性——ハッカーが機密データを窃取

脅威アクターが、広く利用されているGravity SMTP WordPressプラグインの深刻なセキュリティ脆弱性を悪用し、APIキーや認証トークンを含む機密設定データを窃取する攻撃を活発に展開しています。 CVSSスコア5.3のこの脆弱性はCVE-2026-4020として追跡されており、バージョン2.1.4以下のす

techradar.com

ServiceNow、顧客データに影響するセキュリティ問題を公表——実態の詳細については口を閉ざす

未認証の攻撃者が一部の顧客インスタンステーブルを照会できるAPIの欠陥をServiceNowが修正問題は主にAustraliaリリース、またはカスタム設定を行った旧バージョンの顧客に影響管理者は/api/now/related_list_editへのリクエスト(特にIPアドレス51.159.98.241からのもの)