CISA、GitLabの重大なパストラバーサル脆弱性に警告 任意のサーバファイル読み取りに悪用
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2026-85706として追跡されているGitLabの重大なパストラバーサル脆弱性について、実際に悪用されている証拠が確認されたとして、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性はGitLab Community Edi
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2026-85706として追跡されているGitLabの重大なパストラバーサル脆弱性について、実際に悪用されている証拠が確認されたとして、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性はGitLab Community Edi
セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名
Veeamは、Veeam ONEにおける最大深刻度の脆弱性を修正しました。この脆弱性を悪用すると、認証を経ていない攻撃者がエージェントホスト上でリモートからコードを実行できてしまいます。今回の修正では、2026年7月29日にベンダーが公表したこの脆弱性に加え、深刻度が高または中の脆弱性5件も同時に解消されています。
Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16
認証不要で侵害される重大な欠陥 ハッカーたちが、ServiceNowの重大なRCE脆弱性を悪用して企業システムへの侵入を始めています。この深刻な欠陥により、攻撃者はアカウントなしでサーバーに侵入し、任意のコードを実行できてしまいます。セキュリティ企業Defusedの専門家は、CVE-2026-68
脅威インテリジェンス企業のDefusedによると、攻撃者がServiceNow AI Platformの認証前(pre-authentication)脆弱性であるCVE-2026-6875の悪用を開始しています。 脆弱性の概要 ServiceNow AIは、組織がデジタルワークフローを構築・自動化でき