タグ: 認証不要脆弱性

cyberpress.org

CISA、GitLabの重大なパストラバーサル脆弱性に警告 任意のサーバファイル読み取りに悪用

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2026-85706として追跡されているGitLabの重大なパストラバーサル脆弱性について、実際に悪用されている証拠が確認されたとして、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性はGitLab Community Edi

gbhackers.com

Unitree製ヒューマノイドロボット「G1」に脆弱性、Bluetooth経由で認証不要のroot権限リモートコード実行が可能

セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名

cyberpress.org

Veeam ONEに存在するクリティカルな脆弱性、認証不要でリモートコード実行が可能に

Veeamは、Veeam ONEにおける最大深刻度の脆弱性を修正しました。この脆弱性を悪用すると、認証を経ていない攻撃者がエージェントホスト上でリモートからコードを実行できてしまいます。今回の修正では、2026年7月29日にベンダーが公表したこの脆弱性に加え、深刻度が高または中の脆弱性5件も同時に解消されています。

cyberpress.org

Aristaの重大なVeloCloud脆弱性、攻撃者によるリモートOSコマンド実行を許す

Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16