Elastic、14件のセキュリティ脆弱性を修正 テナント間のデータ傍受を可能にする欠陥も
Elasticは、Elasticsearch、Kibana、Elastic Agent/Endpointに存在するさまざまな脆弱性に対処する14件のセキュリティアドバイザリを公表しました。Securityincident response このうち、重要度が高いKibanaの認可バイパスの脆弱性では、テナント間でのデ
Elasticは、Elasticsearch、Kibana、Elastic Agent/Endpointに存在するさまざまな脆弱性に対処する14件のセキュリティアドバイザリを公表しました。Securityincident response このうち、重要度が高いKibanaの認可バイパスの脆弱性では、テナント間でのデ
WordPressは、コアプラットフォームのコンポーネント、テーマ、REST API機能、コメント機能、XML-RPC、プラグイン管理機能に影響する11件の脆弱性に対応するメンテナンス・セキュリティアップデート「バージョン7.1.1」をリリースしました。Cloudsecurity solutions 保存型のクロスサ
Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
セルフホスト型Gitサービス「Gogs」に重大な脆弱性が見つかりました。認証済みの攻撃者が組織の作成時にパストラバーサルを悪用することで、サーバー上でコマンドを実行できる可能性があります。 この脆弱性はCVE-2026-52813として追跡されており、Aikidoのセキュリティ研究者であるJorian Woltjer
セルフホスト型Gitサービス「Gogs」に深刻なパストラバーサル脆弱性が見つかりました。認証済みの攻撃者は、本来のリポジトリ保存ディレクトリの外部に悪意あるGitフックを設置することで、リモートコード実行を達成できる可能性があります。 CVE-2026-52813として追跡されているこの脆弱性は、サニタイズされていな
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
アイデンティティと認可に関する誤った前提が、影響を受けるPaperclip導入環境においてリモートコード実行、データ漏えい、開発者マシンの侵害につながる恐れがあります。 セキュリティ研究者らは、オープンソースのAIエージ
Apache NiFiは、そのWeb APIに関する4件のセキュリティ脆弱性を公表しました。認可バイパスの欠陥に加え、リモートコード実行につながる可能性のある経路、そしてgzip圧縮されたRESTリクエストに関連するリソース枯渇の問題が含まれています。 影響を受けるApache NiFiリリースを稼働させている組織は
Adobeは、Adobe Campaign Classicに存在する2件の深刻な脆弱性に対処する緊急セキュリティアップデートを公開しました。これらの脆弱性を悪用されると、攻撃者が任意のコードを実行したり、影響を受けるサーバーから機密ファイルを窃取したりできるおそれがあります。 APSB26-114として追跡されている
すべての記事を読み込みました