Ruflo に重大な脆弱性、公開されたMCPブリッジ経由でAIエージェントが乗っ取られる恐れ
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
オープンソースのAIオーケストレーションプラットフォーム「Ruflo」に、認証を経ていない攻撃者が単一のHTTPリクエストだけでリモートコード実行(RCE)を達成できてしまう重大な脆弱性が公表されました。Vulnerabilityassessment service CVE-2026-59726として追跡されているこ
Dellは先日、PowerProtect Data Domainアプライアンスに存在する2件の重大な脆弱性を公表しました。これにより、認証を経ていないリモート攻撃者が影響を受けるシステムを完全に制御できるおそれがあります。 これらの脆弱性はCVE-2026-53483およびCVE-2026-53481として追跡されて
WordPress向けプラグイン「miniOrange OAuth Single Sign-On(OAuth Client)」に存在する重大なセキュリティ脆弱性により、数千のウェブサイトが完全な乗っ取りの危険にさらされる可能性があります。 Patchstackは2026年7月9日にこの脆弱性を公表し、バージョン38.
ServiceNowは、新たにパッチが適用された認証不備の脆弱性に関連する活動はセキュリティ研究者によるものだと説明していますが、潜在的な影響範囲については引き続き調査を続けています。 ServiceNowは、影響を受けるインスタンス
ServiceNowは、攻撃者が脆弱なAPIエンドポイントを通じて認証不要のアクセス欠陥を悪用し、顧客インスタンスのデータを照会できた状態だったことを受け、セキュリティインシデントを警告しています。 同社は「異常なアクティビティ」を検知した後、サポートブレティンおよび個別のサポートケースを通じて、影響を受けた顧客に対
PraisonAIの高度な重要度を持つ認証回避の脆弱性は、公開後数時間以内に積極的な悪用の試みが確認されたセキュリティ研究者の注目を集めています。これは脅威アクターが新しく公開された欠陥にいかに迅速に対応するかを鮮明に思い出させます。 CVE-2026-44338として追跡されており、GitHubアドバイザリGHSA
GoDaddyは、有効な27年前のドメインの完全な管理権を別の顧客に譲渡したが、認証プロセスを通す必要もなく、支援資料のアップロードも要求しなかったという主張を現在調査中です。 このセンセーショナルな告発は、ペンシルベニア州のIT企業Flagstream TechnologiesのパートナーであるLee Landi
サイバーセキュリティ研究者は、Auraboros C2と呼ばれるこれまで文書化されていないコマンド・アンド・コントロールフレームワークを発見しました。 興味深いことに、パネルの管理ダッシュボード、被害者リスト、およびコマンドAPIは完全に認証なしで公開されています。プレーンHTTPで提供され、広く開放されたクロスオリ
広く使用されている生産性とコラボレーションプラットフォームのNotionで、深刻なデータ漏洩の問題が発見され、数千人のユーザーと組織が危険にさらされる可能性があります。 セキュリティ研究者は、公開されたNotionページが、認証を必要とせずに、エディターの氏名、メールアドレス、プロフィール写真などの機密個人情報を無意
すべての記事を読み込みました