タグ: 認証バイパス

infosecurity-magazine.com

WordPressプラグインの脆弱性、40,000件のサイトが管理者アカウント乗っ取りの危険にさらされる

40,000件を超えるWordPressサイトが、User Profile Builderプラグインに存在する認証バイパスの脆弱性にさらされています。この脆弱性を悪用すると、認証されていない攻撃者がサイトの管理者アカウントにアクセスできてしまいます。 この脆弱性はCVE-2026-15826として追跡されており、

bleepingcomputer.com

ハッカーがmacOSの画面共有機能の脆弱性を悪用してMoneroマイナーを展開

オランダの国家サイバーセキュリティセンター(NCSC)は、macOSの認証バイパスの脆弱性を突く攻撃コードが公開された後、ハッカーがこの脆弱性を実際に悪用していると警告しています。 この問題は、TCPポート5900経由でVNCプロトコルを使用してネットワーク越しのリモートデスクトップ操作を可能にする、macOSの組み

cyberpress.org

FortiWebの脆弱性、認証なしの攻撃者がランダムなユーザー名とパスワードでログイン可能に

Fortinetは、リモートの未認証攻撃者がランダムなユーザー名とパスワードを使ってWebアプリケーションファイアウォールにログインできてしまう、FortiWebの重大な認証脆弱性に対するセキュリティアップデートを公開しました。 CVE-2026-26035として追跡されているこの脆弱性は、グラフィカル管理機能および

gbhackers.com

Fortinet FortiWebおよびFortiClientの脆弱性により、未認証の攻撃者がアクセス・任意コード実行を可能に

Fortinetは、FortiWebおよびWindows向けFortiClientにおける深刻度の高い脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性が悪用されると、未認証の攻撃者がアプライアンスの管理インターフェースにアクセスしたり、任意のコードを実行したりできるおそれがあります。Compar