タグ: 認証不備

News

SAPが2026年9月のセキュリティアップデートを公開、重大な脆弱性4件を含む19件を修正

SAPは、企業向け製品群全体に影響する重大な脆弱性4件とその他15件の欠陥に対処する新規セキュリティノート19件を公開しました。同社はこれに加えて、8月分のノート1件も更新しています。 最も緊急性が高いのは、CVSSスコア10.0を記録したCVE-2026-44756です。これはExtended Passport(E

gbhackers.com

D-Linkのルーター「DIR-X1860Z」に脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ

cyberpress.org

D-Link DIR-X1860Zの脆弱性、認証なしで管理者パスワードのリセットとWi-Fi認証情報の窃取が可能に

D-Linkは、米国向け以外に販売しているルーターDIR-X1860Zに存在するローカルネットワーク上の脆弱性2件を修正しました。これらの脆弱性を悪用すると、認証を受けていない攻撃者が管理者パスワードを書き換えたり、無線LANの認証情報を含むWi-Fi設定データを取得したりできる可能性がありました。 今回の問題はハー

gbhackers.com

CyberPanelにプリ認証RCEの欠陥、攻撃者がリモートでサーバーにアクセス可能に

研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI

infosecurity-magazine.com

NASAの地上管制ソフトウェアに脆弱性、認証なしでコマンド送信が可能に

NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは

securityweek.com

GitLabが緊急のコードインジェクション脆弱性にパッチを適用

GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削

darkreading.com

AIノートテイカーの脆弱性、政府・企業のビデオ通話を盗聴可能に

人気のAIノートテイカーに脆弱性が見つかり、ハッカーが利用者の会議通話を盗聴できる状態になっていました。Tl;dv(Too Long; Didn't View)は、ユーザーが特に指定しない限り、ビデオ通話に自動的に参加して録画・文字起こしを行う会議アシスタントです。同社のウェブサイトによれば、世界中で200万人以上のユ