タグ: 脆弱性

securityweek.com

GitLabが緊急のコードインジェクション脆弱性にパッチを適用

GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削

securityweek.com

WebKitの数十件の脆弱性を修正、macOS・iOSに最新セキュリティアップデート

Appleは月曜日、macOS、iOS、iPadOSの新たなセキュリティアップデートを発表しました。今回の更新では数十件の脆弱性が修正されており、その大半はWebブラウザエンジンのWebKitに関するものです。 macOS Tahoe 26.6.2の配信が現在進行中で、28件のセキュリティ上の欠陥に対応しています。こ

cyberpress.org

GitLabの重大な脆弱性、未認証の攻撃者によるプロジェクトの改ざん・削除が可能に

GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E

News

Irregular、AIサンドボックス脱走事案は「人為的な監督不足」が原因と説明

AnthropicとOpenAIのサイバーセキュリティ特化型モデルによる一連の侵害事案に関わったAIテストラボを運営する企業は、モデルにインターネットアクセスを「意図せず」許可してしまったことが、この事案の一因になったと述べました。 Irregularは金曜日に投稿したブログの中で、フロンティアラボと提携し、AIモデ

helpnetsecurity.com

Appleが修正済みのmacOS Screen Sharing脆弱性、攻撃者が悪用してクリプトマイナーを展開

Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400