Orkes Conductorの重大な脆弱性が攻撃で悪用中
認証なしで悪用可能なOrkes Conductorの重大な脆弱性が、少なくとも1カ月前から攻撃者の標的にされています。 Conductorは、マイクロサービス、ワークフロー、AIエージェントのオーケストレーションを可能にするオープンソースの統合エンタープライズフレームワークです。 CVE-2026-58138(CVS
認証なしで悪用可能なOrkes Conductorの重大な脆弱性が、少なくとも1カ月前から攻撃者の標的にされています。 Conductorは、マイクロサービス、ワークフロー、AIエージェントのオーケストレーションを可能にするオープンソースの統合エンタープライズフレームワークです。 CVE-2026-58138(CVS
Nightmare-Eclipseという情報開示アクターが、最新のWindows向け概念実証(PoC)コード「LegacyHive」を公開しました。これはGreenPlasma、YellowKey、MiniPlasma、RoguePlanet、GreatXMLに続く一連の公開に続くものです。 従来の脆弱性開示とは異な
マイクロソフトは、数週間にわたって続く非協調的なWindowsゼロデイ公開キャンペーンに対し、初めての公式見解を発表した。同社はこれらの開示を「いかなる場合も正当化できない」と非難し、サイバー犯罪を可能にする者に対して法的措置を取る可能性を示唆した。 「Nightmare Eclipse」というハンドルネームを持つ