ServiceNow、認証なしでのRCEとSQLインジェクションを可能にする重大な脆弱性を修正
ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり
ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
MCPエンドポイント認証の弱点は3月から積極的に悪用されている セキュリティベンダーのPluto Securityは、3月から悪意のある第三者によって積極的に悪用されているオープンソースのnginx UIウェブサーバ設定ツールの重大
CUPSの情報漏洩に関する最新の章において、セキュリティ研究者と彼のバグハンティングエージェントチームが、連鎖して使用すると認証されていない攻撃者がリモートでコードを実行し、ネットワーク上でルートファイルを上書きできる2つの欠陥を発見しました。 CUPS(Common Unix Printing System という
この脆弱性は特に危険です。このモデルはネットワークコアに位置しているため、攻撃者...