GitLabに重大な欠陥、攻撃者が公開プロジェクトを改ざん・削除可能に(CVE-2026-19478)
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
AIモデルの攻撃能力と防御能力の差が広がる中、企業は深刻なサイバー非対称性の問題に直面しています。 ここ数カ月、LLM(大規模言語モデル)は、オープンソースプロジェクトやバグ報奨金プログラムに疑わしいセキュリティレポートを
VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が
この重大なゼロデイ脆弱性により、攻撃者はMetabaseの基盤データベースに直接SQLアクセスできる可能性があり、認証情報やAPIキーなどの機密データが流出する恐れがあります。 ビジネスインテリジェンス(BI)プラットフォ
GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face
Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22
vBulletinに存在する認証前のリモートコード実行の重大な脆弱性(CVE-2026-61511として追跡)により、認証を受けていない攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できる可能性があることが分かりました。Softwarevulnerability database SSD Secure
4日間にわたるセキュリティ上の停止措置を経て、Progressは自社のShareFile Storage Zones Controllerへのアクセスを復旧させました。 ShareFileはProgressの主力エンタープライズファイル共有サービスであり、Storage Zones ControllerはShareFi
パッチ情報 今月2件目のCatalyst SD-WAN Managerゼロデイ脆弱性が悪用される C
Ciscoは、Catalyst SD-WAN Managerの脆弱性(CVE-2026-20262)に対処するセキュリティアップデートをリリースしました。この脆弱性は、root権限への昇格を目的とした攻撃で実際に悪用されていました。 旧称SD-WAN vManageとして知られるこのネットワーク管理ソフトウェアは、管
すべての記事を読み込みました