タグ: 管理者権限奪取

bleepingcomputer.com

Rejetto HFSサーバーに対し、重大なRCE脆弱性を狙ったスキャンが活発化

ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl

cyberpress.org

JFrog Artifactoryの認証バイパスの重大な脆弱性、実際に悪用

JFrog Artifactoryに存在する認証バイパスの脆弱性が新たに公表され、インターネットに公開された脆弱なインスタンスに対して攻撃者が管理者トークンを不正生成しているとの警告が出されています。 CVE-2026-82329として追跡されているこの脆弱性は、Artifactoryがデフォルト設定で稼働している場

cyberpress.org

WordPressプラグイン「Pods」に深刻な脆弱性、認証不要で管理者権限を奪取される恐れ

WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら

cyberpress.org

Check Point SmartConsoleのゼロデイ脆弱性、未認証の攻撃者に完全な管理者権限を許してしまう

Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22

meterpreter.org

アルゴリズム的侵入:米国財務省へのSolarWinds浸透の実態解明

侵害の規模 悪名高いSolarWinds侵害の背後にいる攻撃者は、米国財務省内の公式通信を傍受していた。最近開示された記録によると、この構造的な破壊工作は当局が当初想定していたよりもはるかに深刻であったことが明らかになった。さらに、Bloombergは、これらの詳細が情報公開法に基づく訴訟の結果として浮上したと報じて

meterpreter.org

包囲下:Burst Statisticsプラグインの重大な認証回避フロー、115,000以上のWordPressサイトをリスクにさらす

WordPressウェブサイトは、人気のある拡張機能の重大な欠陥により、再び包囲に陥りました。今回、攻撃者はBurst Statistics(約200,000のウェブリソースに展開されているアナリティクスプラグイン)を標的にしました。この脆弱性により、事前の認証なしに管理者権限を取得することが可能になります。つまり、

cyberpress.org

Cisco Catalyst SD-WAN Controller ゼロデイ脆弱性が管理者アクセス権奪取のために悪用

Ciscoの Catalyst SD-WAN プラットフォームの最大重要度のゼロデイ脆弱性が現在、野生で積極的に悪用されており、攻撃者はエンタープライズネットワークの完全な管理制御を得ることができ、認証情報を必要としません。 CVE-2026-20182として追跡され、完璧なCVSSスコア10.0を持つこの脆弱性は、