タグ: 認可バイパス

securityweek.com

SAP Commerce Cloudの深刻な脆弱性、公開からわずか3日で悪用される

脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC

cyberpress.org

Apache NiFiの脆弱性、認可バイパスとリモートコード実行を許す恐れ

Apache NiFiは、そのWeb APIに関する4件のセキュリティ脆弱性を公表しました。認可バイパスの欠陥に加え、リモートコード実行につながる可能性のある経路、そしてgzip圧縮されたRESTリクエストに関連するリソース枯渇の問題が含まれています。 影響を受けるApache NiFiリリースを稼働させている組織は

cyberpress.org

Adobe Campaign Classicの深刻な脆弱性、リモートコード実行とファイル窃取が可能に

Adobeは、Adobe Campaign Classicに存在する2件の深刻な脆弱性に対処する緊急セキュリティアップデートを公開しました。これらの脆弱性を悪用されると、攻撃者が任意のコードを実行したり、影響を受けるサーバーから機密ファイルを窃取したりできるおそれがあります。 APSB26-114として追跡されている

esecurityplanet.com

RabbitMQに認証不要のブローカー乗っ取りを許す脆弱性が発覚

eSecurity Planet のコンテンツおよび製品推奨事項は編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら Miggoの研究者らは、攻撃者が脆弱なメッセージブローカーを乗っ取ったり、共有環境をまたいでデータを流出させたり

theregister.com

AWSからQuick管理者へ: アクセス制御は機能していませんでしたが、どうせ使用していなかったので、何が問題なのですか?

ほとんどのユーザーは、あなたが運転免許局(DMV)に対処するのと同じようにAWSに対処しています。愛情を込めて言いますが、UIが酷いことには同意しがたいです。コンソールは時代遅れのUX時代の化石で、タイムカプセルが他のタイムカプセルのように見ることが許されなかったのと同じです。価格ページは個人的にあなたを憎む

gbhackers.com

Amazonクイックのセキュリティ欠陥により、制限されたユーザーがAIチャットエージェントにアクセス可能に

Amazonが提供するAI搭載ビジネスインテリジェンスプラットフォームで新たに発見されたセキュリティ欠陥により、制限されたユーザーが管理者の明示的な拒否にもかかわらず、コントロールを静かにバイパスしてAIチャットエージェントと対話できることが明らかになりました。 Fog Securityの研究者Jason Kaoに

theregister.com

AWSからQuickの管理者へ:アクセス制御は機能していなかったが、どうせ使用していなかったので何が問題なのか?

ほとんどのユーザーはAWSに対して、運転免許局(DMV)に対するのと同じような我慢をしている。愛情を込めて言うが、UIがひどいことに異論を唱えるのは難しい。コンソールはタイムカプセルのようなUXで、他のタイムカプセルのように見えることすら許されていない。料金ページは個人的にあなたを嫌う誰かによって設計されて

darkreading.com

AIが電子健康記録プラットフォームで38個のセキュリティ欠陥を発見

出典: pandpstock001 via ShutterstockOpenEMRコードベースのAI駆動型分析により、世界中の100,000以上のヘルスケアプロバイダーに使用されているオープンソース電子健康記録(EHR)プラットフォームで、38個の未公開脆弱性が発見されました。これらの脆弱性はすべて現在パッチが適用され