Splunk Enterprise、認証不要のRCEチェーンでデータベースが危険にさらされる重大脆弱性
Splunk Enterpriseに、CVSSスコア9.8というほぼ満点に近い深刻度を持つ、認証不要のリモートコード実行(RCE)脆弱性が開示されました。 CVE-2026-20253として追跡されるこの脆弱性は、2026年6月10日にSplunkが公表したもので、Splunkバージョン10から導入されたPostgr
Splunk Enterpriseに、CVSSスコア9.8というほぼ満点に近い深刻度を持つ、認証不要のリモートコード実行(RCE)脆弱性が開示されました。 CVE-2026-20253として追跡されるこの脆弱性は、2026年6月10日にSplunkが公表したもので、Splunkバージョン10から導入されたPostgr
F5 NGINXの重大なヒープバッファオーバーフロー脆弱性(CVE-2026-42945)は、公開からわずか3日で実際の悪用に発展し、ほとんどの組織がパッチを適用する時間を確保する前に、脅威アクターはすでにインターネット公開サーバーを標的にしています。 「NGINX Rift」と呼ばれるCVE-2026-42945は
Adobeの最新パッチ火曜日アップデートは、同社の11製品全体で55の脆弱性を修正します。 11の新しい勧告のほぼすべてが優先度3の評価を持っており、これはソフトウェア大手がこれらの脆弱性が攻撃で悪用されることを予想していないことを示しています。 しかし、5つの重大なColdFusion脆弱性を説明する勧
シスコ スマートソフトウェアマネージャー オン-プレミス(SSM オン-プレミス)の重大なセキュリティ脆弱性が公開され、エンタープライズネットワークセキュリティについて深刻な懸念が生じています。 CVE-2026-20160として追跡されているこの欠陥は、CVSSスコア9.8を持つもので、ほぼ最大レベルの重大度を示し
GNU InetUtils telnetdデーモンで重大なバッファオーバーフロー...
ネットワーキング大手のシスコは、Secure Firewall Adaptive...
ワークフロー自動化プラットフォームn8nに存在する重大度クリティカルの脆弱性によ...
# OR mongod –networkMessageCompres...
世界的に利用されているワークフロー自動化プラットフォームn8nに存在する重大な脆...
概要 今週、Oligo Securityのリサーチチームは、フルチェーンのリモー...
すべての記事を読み込みました