GitLabの重大な脆弱性、実際に悪用される脅威へと発展
CVSSスコアの最大値である10を記録したGitLabの重大な脆弱性が、理論上の緊急対応課題から、実際に悪用されている脅威へと正式に移行しました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)はCVE-2026-85706の実悪用を確実に確認し、速やかに既知の悪用された脆弱性(KEV)
CVSSスコアの最大値である10を記録したGitLabの重大な脆弱性が、理論上の緊急対応課題から、実際に悪用されている脅威へと正式に移行しました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)はCVE-2026-85706の実悪用を確実に確認し、速やかに既知の悪用された脆弱性(KEV)
新たな脆弱性の公表を受け、同社はユーザーの不安払拭に努めています ConnectWiseは、ScreenConnectのセキュリティアップデートを公開しました。これは、アクティブなリモートセッションを通じて、認可
SAPは、企業向け製品群全体に影響する重大な脆弱性4件とその他15件の欠陥に対処する新規セキュリティノート19件を公開しました。同社はこれに加えて、8月分のノート1件も更新しています。 最も緊急性が高いのは、CVSSスコア10.0を記録したCVE-2026-44756です。これはExtended Passport(E
D-Linkはルーター「DIR-X1860Z」向けにセキュリティアップデートをリリースしました。研究者らがこの製品に脆弱性を発見し、ローカルネットワーク上の未認証攻撃者が管理者パスワードをリセットし、Wi-Fi認証情報を含む無線設定情報を取得できる恐れがあることが分かったためです。 この脆弱性は、ファームウェアバージ
D-Linkは、米国向け以外に販売しているルーターDIR-X1860Zに存在するローカルネットワーク上の脆弱性2件を修正しました。これらの脆弱性を悪用すると、認証を受けていない攻撃者が管理者パスワードを書き換えたり、無線LANの認証情報を含むWi-Fi設定データを取得したりできる可能性がありました。 今回の問題はハー
研究者らは、CyberPanelにおいて認証前のリモートコード実行(RCE)が可能となる脆弱性チェーンを明らかにしました。これにより、インターネット上の攻撃者が資格情報を一切持たずに、脆弱なサーバー上でコマンドを実行できる可能性があります。Hacking& Cracking この攻撃は、公開状態にあったAI
NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは
GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削
人気のAIノートテイカーに脆弱性が見つかり、ハッカーが利用者の会議通話を盗聴できる状態になっていました。Tl;dv(Too Long; Didn't View)は、ユーザーが特に指定しない限り、ビデオ通話に自動的に参加して録画・文字起こしを行う会議アシスタントです。同社のウェブサイトによれば、世界中で200万人以上のユ
研究者らによると、認証不要の脆弱性によりコード実行、認証情報の窃取、AIメモリ汚染、そして持続的な侵害が可能になるといいます。 オープンソースのAIエージェントプラットフォーム「Ruflo」に重大な脆弱性が存在し、認証を受
すべての記事を読み込みました