タグ: 未認証攻撃者

infosecurity-magazine.com

Paperclip AI、未認証攻撃者によるコマンド実行を許す脆弱性

オープンソースのAIエージェントオーケストレーションプラットフォームに存在する3件の脆弱性により、機密データが露出したほか、未認証の攻撃者がサーバーや開発者のマシン上でコマンドを実行できる状態になっていたことが判明しました。うち2件は深刻度「クリティカル」、1件はCVSSスコアが最大値の10.0と評価されています。

cyberpress.org

RabbitMQのクリティカルな欠陥、未認証攻撃者によるメッセージブローカー乗っ取りを許す

世界で最も広く導入されているオープンソースのメッセージブローカーであるRabbitMQに、2件の深刻なアクセス制御脆弱性が発見されました。 MiggoのLiad Eliyahu氏によると、一方の欠陥は未認証の攻撃者がブローカーのOAuthシークレットを盗み取り、完全な管理者権限を奪取することを可能にし、もう一方はログ