Microsoft UFO MCPの重大な脆弱性、認証不要で攻撃者がAndroidデバイスを遠隔操作可能に
MicrosoftのオープンソースであるUFO Desktop AgentOSに存在する重大な脆弱性により、リモートの攻撃者が同プラットフォームのMobile Model Context Protocol(MCP)サーバー経由で接続されたAndroidデバイスに、認証なしでアクセス・制御できる恐れがあることが分かりま
MicrosoftのオープンソースであるUFO Desktop AgentOSに存在する重大な脆弱性により、リモートの攻撃者が同プラットフォームのMobile Model Context Protocol(MCP)サーバー経由で接続されたAndroidデバイスに、認証なしでアクセス・制御できる恐れがあることが分かりま
WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら
Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証を経ていないリモートの攻撃者によって、影響を受けるシステムから機密の設定情報が漏洩する恐れがあります。 CVE-2026-20320として追跡されているこの問題は、O
アドビは、Adobe Campaign Classicに対して緊急のセキュリティアップデートをリリースしました。複数の重大な脆弱性に対応するもので、遠隔の攻撃者が認証なしに脆弱なサーバー上で任意のコードを実行できてしまう可能性があります。Securitytraining courses 今回のアップデートはブレティン
by Nam Phong · July 30, 2026
フォーラムソフトウェア「vBulletin」に存在する重大な脆弱性により、認証を受けていない攻撃者がテンプレートレンダリング機能を通じて任意のPHPコードを実行できることが分かりました。 このセキュリティ問題はCVE-2026-61511として追跡されており、vBulletinの5.xブランチではバージョン5.7.5
JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Fortinet FortiSandboxに存在する2件の重大な脆弱性を、既知の悪用された脆弱性(KEV)カタログに追加しました。 これらの脆弱性は現在実際に悪用されており、影響を受けるシステム上で不正なコマンドを実行するために利用されています。CVE-
eSecurity Planet のコンテンツおよび製品推奨事項は編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら Miggoの研究者らは、攻撃者が脆弱なメッセージブローカーを乗っ取ったり、共有環境をまたいでデータを流出させたり
ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ
すべての記事を読み込みました