GitLabが緊急のコードインジェクション脆弱性にパッチを適用
GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削
GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削
Appleは月曜日、macOS、iOS、iPadOSの新たなセキュリティアップデートを発表しました。今回の更新では数十件の脆弱性が修正されており、その大半はWebブラウザエンジンのWebKitに関するものです。 macOS Tahoe 26.6.2の配信が現在進行中で、28件のセキュリティ上の欠陥に対応しています。こ
GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E
Microsoft Configuration Manager(旧SCCM)を標的とした攻撃チェーンの概念実証(PoC)エクスプロイトが公開されました。この脆弱性にはCVE-2026-47301の識別子が割り当てられています。 今回の研究では、権限の低いドメインユーザーから、Configuration Manager
AnthropicとOpenAIのサイバーセキュリティ特化型モデルによる一連の侵害事案に関わったAIテストラボを運営する企業は、モデルにインターネットアクセスを「意図せず」許可してしまったことが、この事案の一因になったと述べました。 Irregularは金曜日に投稿したブログの中で、フロンティアラボと提携し、AIモデ
セキュリティ ご安心を、今回はバグバウンティプログラムを通じたものです あるAIがSnowflake
CVE‑2026‑65400 macOS画面共有の脆弱性、公開からわずか数日で暗号資産の不正マイニング(クリプトジャッキング)に悪用攻撃者は公開されたポート5900経由でroot権限を取得し、XMRigを使ってMoneroマイナーを展開Appleはmacos Sequoia 15.7.9、Sonoma 14.8.
悪意ある攻撃者が現在、macOSに存在する重大な脆弱性を悪用しています。具体的には、攻撃者は「画面共有(Screen Sharing)」機能が有効化され、外部に露出しているコンピュータを標的としています。彼らは資格情報の検証を突破し、瞬時にroot権限を取得します。その後、Moneroのクリプトマ
Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400
中国のAI開発企業は、脆弱性発見においてGLM-5.3が欧米の主要モデルに匹敵すると主張しており、実際のソフトウェア全体で数千件のセキュリティ欠陥を特定したとしています。 中国のAI開発企業Zhipuは、コーディン
すべての記事を読み込みました