タグ: 未認証攻撃

gbhackers.com

ServiceNow、未認証のRCEやSQLインジェクションを可能にする重大な欠陥にパッチを適用

ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026

gbhackers.com

Veeam ONEの重大な脆弱性、未認証の攻撃者がサービスアカウントからSMB認証を強制的に引き出す恐れ

Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2

cyberpress.org

Red HatのKeycloak、パスワードリセットの欠陥で未認証のアカウント乗っ取りが可能に

Red Hatは、同社のBuild of Keycloakアイデンティティ・アクセス管理プラットフォームに深刻な脆弱性が存在することを公表しました。リモートの未認証攻撃者が任意のユーザーアカウントを乗っ取ることが可能になるというものです。 CVE-2026-18963として追跡されているこの欠陥は、パスワードリセット

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

gbhackers.com

WordPressプラグイン「Pods」に深刻な脆弱性、未認証の攻撃者が管理者権限を取得可能

広く利用されているWordPressプラグイン「Pods」に深刻な脆弱性が発見されました。未認証の攻撃者が権限を昇格させ対象サイトを完全に制御下に置くことが可能になるというものです。Hacking& Cracking この脆弱性はCVE-2026-19598として追跡されており、CVSSスコアは9.8です。影

cyberpress.org

GitLabの重大な脆弱性、未認証の攻撃者によるプロジェクトの改ざん・削除が可能に

GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E

gbhackers.com

Veeamの深刻な脆弱性、未認証の攻撃者によるリモートコード実行が可能に

Veeamは、Veeam ONEに存在する複数の脆弱性に対処するセキュリティアップデートを公開しました。この中には、未認証のリモート攻撃者が影響を受けるエージェントホスト上で任意のコードを実行できる可能性がある重大な欠陥も含まれています。SecurityProducts & Services この問題はCVE