タグ: 認証なし攻撃

cyberpress.org

ServiceNow、認証なしでのRCEとSQLインジェクションを可能にする重大な脆弱性を修正

ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり

theregister.com

人気のLinuxおよびUnix印刷サーバーでAIエージェントが脆弱性を発見

CUPSの情報漏洩に関する最新の章において、セキュリティ研究者と彼のバグハンティングエージェントチームが、連鎖して使用すると認証されていない攻撃者がリモートでコードを実行し、ネットワーク上でルートファイルを上書きできる2つの欠陥を発見しました。 CUPS(Common Unix Printing System という