Gogsに深刻なパストラバーサル脆弱性、Gitフックを悪用したリモートコード実行が可能に
セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな
セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな
サイバーセキュリティ、クラウドコンピューティング、金融など多岐にわたる業界から約130の組織が、AIによって攻撃がより広範かつ高度化する中、協調的かつグローバルなサイバー防衛の強化を求める公開書簡に署名しました。 署名団体には、この取り組みを主導するOpenAIのほか、Anthropic、Microsoft、Goog
Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆
執筆者: ThreatLocker サイバーセキュリティエキスパート、Farid Mustafayev 名前付きパイプは、同一Windowsコンピュータ上で動作するアプリケーション間の通信によく使われる手段です。処理が高速で、OSに標準機能として組み込まれており、Windowsサービス、デスクトップアプリケ
組み込みのUnboundID LDAPサーバーに存在する重大な脆弱性により、リモートの攻撃者が既知の管理者バインドID(識別子)を使ってインメモリのディレクトリデータにアクセスし、操作できる可能性があることが分かりました。 CVE-2026-59270として追跡されているこの脆弱性は、Spring Securityの
Appleは、iPhone、iPad、Macを対象に最新のオペレーティングシステムに存在する28件の脆弱性に対処するセキュリティアップデートをリリースしました。Cloudsecurity services 2026年8月17日にリリースされた今回のアップデートには、iOS 26.6.1、iPadOS 26.6.1、m
Microsoftは、Windows 11 24H2および25H2、さらに今週リリースされたWindows 11ベータビルドから、Windows Management Instrumentation Command-line(WMIC)ツールを削除したと発表しました。 WMICは、テキストコマンドを使ってWindow
Microsoftは、バージョン22H2および21H2向けにWindows 10 KB5120249拡張セキュリティ更新プログラム(ESU)をリリースし、セキュリティ脆弱性とバグを修正しました。 今回の更新プログラムは2026年8月のPatch Tuesdayセキュリティ更新を含んでいるため、必須のアップデートとなり
データ分析ソリューションプロバイダーのMetabaseは、実際の攻撃でゼロデイとして悪用された深刻度クリティカルのSQLインジェクション脆弱性に対し、緊急パッチをリリースしました。 このセキュリティ上の欠陥により、リモートの未認証攻撃者がMetabaseアプリケーションのデータベースに任意のSQLクエリを注入し、管理
人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて
すべての記事を読み込みました