Enterprise Javaの脆弱性、Bonita BPMとApache OFBizで認証前RCEを可能に
Black Hat 2026で発表されたセキュリティ研究により、4つのエンタープライズJavaプラットフォームにまたがる12件の脆弱性が特定されました。この中には、Bonita BPMとApache OFBizに影響する、認証前リモートコード実行(RCE)につながる2つの重大な攻撃チェーンが含まれています。Secur
Black Hat 2026で発表されたセキュリティ研究により、4つのエンタープライズJavaプラットフォームにまたがる12件の脆弱性が特定されました。この中には、Bonita BPMとApache OFBizに影響する、認証前リモートコード実行(RCE)につながる2つの重大な攻撃チェーンが含まれています。Secur
同社は、TeamCityにおける重大な認証前の脆弱性を修正しました。攻撃者はこの脆弱性を悪用すれば、任意のコマンドを実行し、認証情報を窃取し、セルフホスト型サーバー上のサプライチェーンを侵害できるおそれがありました。 Je
公開された攻撃コードは、パッチ適用済みの脆弱性であっても、アップデートを先延ばしにしている利用者にとって現実的な脅威に変えてしまうことがよくあります。まさにこの危険が今、vBulletinフォーラムの管理者たちに迫っています。7月27日、SSD Secure Disclosureのセキュリティ研究
WordPressに存在する深刻な認証前リモートコード実行(RCE)脆弱性が、人間の研究者ではなくAIシステムによって発見されました。 この発見はOpenAIのGPT-5.6 Sol Ultraモデルによるものとされており、WordPressのBatch APIに潜む微妙な検証バイパスを、管理者権限の完全な乗っ取りと
この脆弱性はWordPressコアのREST Batch APIに影響し、未認証の攻撃者が脆弱なサイト上でコードを実行できる状態にあります。 WordPressの最新バージョンを稼働させている組織に対し、同プラットフォーム
概要 Marimoの重大なセキュリティ脆弱性により、認証前のリモートコード実行(RCE) が公開されたWebSocketターミナルエンドポイント(/terminal/ws)を通じて可能になります。問題は、pty.fork()を使用してPTYバックアップ
攻撃者は、marimo Pythonノートブックプラットフォームの脆弱性CVE-2026-39987を急速に悪用し、Hugging Face Spacesでホストされた新しいNKAbuseバックドアバリアントを展開し、AI/ML開発者環境を高価値の感染ポイントに変えています。 このキャンペーンは認証前RCE、認証情
SAML Web SSOの認証前バグと、脆弱なアクセス制御および暗号化が組み合わさると、攻撃者が権限昇格とリモートコード実行を実現できる。 セキュリティ研究者らは、軽量でモジュール化されたJavaアプリケーションサーバであるIBM