Issabel PBXのJWTキー欠陥により、認証なしでリモートコード実行が可能に
Issabel Frameworkに存在する重大な脆弱性により、認証されていないリモート攻撃者がハードコードされたJSON Web Token署名鍵を悪用し、影響を受けるIssabel PBX環境上で任意のOSコマンドを実行できることが判明しました。 CVE-2026-89026として追跡されているこの脆弱性は、コミ
Issabel Frameworkに存在する重大な脆弱性により、認証されていないリモート攻撃者がハードコードされたJSON Web Token署名鍵を悪用し、影響を受けるIssabel PBX環境上で任意のOSコマンドを実行できることが判明しました。 CVE-2026-89026として追跡されているこの脆弱性は、コミ
ASUSはASUS Control Center Enterprise(ACC)の重大な脆弱性に関するセキュリティ勧告を発表しました。CVE-2026-75754として識別されるこの脆弱性は、ACCバージョン4.0.0.2以前に影響し、認証なしでroot権限によるアクセスを許してしまいます。Securityscans
Hugging Face の LeRobot(AI とリサーチコミュニティで広く採用されているオープンソースのロボティクス機械学習フレームワーク)で、重大なリモートコード実行(RCE)脆弱性が発見されました。 CVE-2026-25874 として追跡されているこの欠陥は、CVSS スコア 9.8 を持っており、認証な
基本的な認証制御が欠如した、インターネットに公開された設定不備のMongoDBデ...
17万5,000台のOllamaシステムが設定ミスにより、認証なしで公開状態 攻...
現在ウェブ上に公開されている約2,000台のModel Context Prot...