タグ: 脆弱性連鎖

cyberpress.org

CyberPanelの複数の脆弱性を連鎖させ、認証バイパスと格納型XSSからリモートコード実行へ

CyberPanelに新たに公表された未認証のリモートコード実行脆弱性チェーンにより、攻撃者が認証なしで公開サーバーを侵害できる恐れがあります。 Pentera社の研究者Nir Chako氏によって「ShadowPanel」と名付けられたこの攻撃は、同プラットフォームのAI Scannerコンポーネントの弱点と組み込

cyberpress.org

OpenAIのAIモデルがゼロデイ脆弱性を発見、サイバーサンドボックスからの脱出に悪用

OpenAIとHugging Faceは、OpenAIの先進的なAIモデルが未知の脆弱性を発見し、それを悪用して管理されたサイバーサンドボックスから脱出したという重大なセキュリティ研究インシデントを公表しました。 このインシデントは、フロンティアモデルのサイバー能力に関する社内評価の最中に発生しました。OpenAIは

cyberscoop.com

Zapierがバグの連鎖を修正、研究者らが広範なアカウント乗っ取りのリスクを指摘

セキュリティ研究者らは、人気のワークフロー自動化サービスZapierにある5つの独立した脆弱性を連鎖させることに成功した。これらが悪意のある攻撃者に先に発見されていた場合、数百万のユーザーアカウントおよびそれらのアカウントが接続するシステムへのアクセスが可能になっていたという。 セキュリティ企業Token Secur

cyberpress.org

攻撃者がCODESYSアプリケーションをバックドア化し、悪意のあるコードを展開するための脆弱性を連鎖させる

Nozomi Networks Labsは、攻撃者が産業用システムを完全に侵害する可能性のあるCODESYS Controlランタイムの重大な脆弱性セットを発見しました。 新たに発見された3つの脆弱性を連鎖させることにより、低い権限を持つ認証済み攻撃者は、正当な産業用制御アプリケーションを悪意のあるバックドア化された