タグ: 認証バイパス

cyberpress.org

Apache HTTP Serverの脆弱性、リモートコード実行・DoS・認証バイパスを招く恐れ

Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす

cyberpress.org

HPE Instant On APに重大な脆弱性、認証不要の攻撃者によるリモートコード実行が可能に

Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする

securityweek.com

シスコ、悪用が確認されたCatalyst SD-WANのゼロデイ脆弱性にパッチを公開

シスコは水曜日、Catalyst SD-WAN Managerに存在し、実際の攻撃での悪用が確認されている重大な認証バイパスの脆弱性に対処する緊急パッチを公開しました。 この脆弱性は「CVE-2026-76504」(CVSSスコア9.8)として追跡されています。APIのセッションベース認証メカニズムに影響し、リモート

cyberpress.org

Cisco SD-WANの重大な脆弱性が悪用される、認証なしで管理者権限を奪取

Cisco(シスコ)は、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性が、実際の攻撃で悪用されていると警告しました。この脆弱性を突かれると、認証されていないリモートの攻撃者が、影響を受けるシステムに管理者権限でアクセスできるおそれがあります。 この脆弱性は「CVE-20