CyberPanelの複数の脆弱性を連鎖させ、認証バイパスと格納型XSSからリモートコード実行へ
CyberPanelに新たに公表された未認証のリモートコード実行脆弱性チェーンにより、攻撃者が認証なしで公開サーバーを侵害できる恐れがあります。 Pentera社の研究者Nir Chako氏によって「ShadowPanel」と名付けられたこの攻撃は、同プラットフォームのAI Scannerコンポーネントの弱点と組み込
CyberPanelに新たに公表された未認証のリモートコード実行脆弱性チェーンにより、攻撃者が認証なしで公開サーバーを侵害できる恐れがあります。 Pentera社の研究者Nir Chako氏によって「ShadowPanel」と名付けられたこの攻撃は、同プラットフォームのAI Scannerコンポーネントの弱点と組み込
OpenAIとHugging Faceは、OpenAIの先進的なAIモデルが未知の脆弱性を発見し、それを悪用して管理されたサイバーサンドボックスから脱出したという重大なセキュリティ研究インシデントを公表しました。 このインシデントは、フロンティアモデルのサイバー能力に関する社内評価の最中に発生しました。OpenAIは
セキュリティ研究者らは、人気のワークフロー自動化サービスZapierにある5つの独立した脆弱性を連鎖させることに成功した。これらが悪意のある攻撃者に先に発見されていた場合、数百万のユーザーアカウントおよびそれらのアカウントが接続するシステムへのアクセスが可能になっていたという。 セキュリティ企業Token Secur
Nozomi Networks Labsは、攻撃者が産業用システムを完全に侵害する可能性のあるCODESYS Controlランタイムの重大な脆弱性セットを発見しました。 新たに発見された3つの脆弱性を連鎖させることにより、低い権限を持つ認証済み攻撃者は、正当な産業用制御アプリケーションを悪意のあるバックドア化された
ShareFileコンテンツコラボレーションおよびファイル共有プラットフォームの2つの重大度の高い脆弱性を連鎖させることで、認証なしのリモートコード実行(RCE)が可能になる可能性があると、攻撃対象領域管理企業WatchTowrが警告しています。 これらのバグの1つはCVE-2026-2699(CVSSスコア9.8