タグ: Adobe

gbhackers.com

Adobeが「ColdFusion」の重大な脆弱性を修正、任意コード実行が可能な状態に

Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud

securityweek.com

Adobe、ColdFusionとCampaign Classicの重大な脆弱性への即時パッチ適用を強く呼びかけ

Adobeは火曜日、ColdFusion、Campaign Classic、Commerceの深刻な脆弱性を含む、自社製品にわたる50件以上の脆弱性に対するパッチをリリースしました。 優先度1と評価されたColdFusionのアップデートでは、15件のセキュリティ上の欠陥が修正されました。このうち3件は重大(crit

cyberpress.org

Adobe Campaign Classicに重大な脆弱性、未認証の攻撃者が任意コードを実行可能に

AdobeはAdobe Campaign Classic(ACC)に対する緊急セキュリティアップデートを公開しました。今回の対応は、未認証のリモート攻撃者が脆弱なサーバー上で任意のコードを実行できる可能性がある複数の重大な脆弱性が明らかになったことを受けたものです。 セキュリティ情報APSB26-120として追跡され

gbhackers.com

アドビ、Campaignに未認証で任意コード実行を許す重大な欠陥

アドビは、Adobe Campaign Classicに対して緊急のセキュリティアップデートをリリースしました。複数の重大な脆弱性に対応するもので、遠隔の攻撃者が認証なしに脆弱なサーバー上で任意のコードを実行できてしまう可能性があります。Securitytraining courses 今回のアップデートはブレティン

gbhackers.com

Adobe Campaign の重大な欠陥、攻撃者に任意のコード実行を許してしまう

Adobeは、Adobe Campaign Classicの複数の深刻な脆弱性に対処する重大なセキュリティアップデートをリリースしました。これらの脆弱性は、攻撃者による任意のコード実行や、権限のないファイルシステム読み取りを通じた機密データへのアクセスを許す恐れがありました。Securitytraining cour

cyberpress.org

Adobe Campaign Classicの深刻な脆弱性、リモートコード実行とファイル窃取が可能に

Adobeは、Adobe Campaign Classicに存在する2件の深刻な脆弱性に対処する緊急セキュリティアップデートを公開しました。これらの脆弱性を悪用されると、攻撃者が任意のコードを実行したり、影響を受けるサーバーから機密ファイルを窃取したりできるおそれがあります。 APSB26-114として追跡されている

securityweek.com

アドビ社製の拡張機能、3億件のインストールに脆弱性 WhatsAppデータ窃取が可能な状態に

アドビが開発した非常に人気の高いChrome拡張機能に脆弱性が存在し、悪用されればユーザーのWhatsAppチャットや連絡先を密かに窃取される恐れがありました。 ウェブ・ブラウザセキュリティ企業のGuardioによると、同社の研究者がこの脆弱性を発見してアドビに報告したとのことです。攻撃者はユーザーを一見無害なウェブ

malwarebytes.com

Adobe、Chrome、Firefox、VMWare、Zoomでセキュリティアップデートが公開

セキュリティアップデートは、専任のセキュリティチームや変更管理カレンダーを持つ企業だけのものではありません。一般消費者や中小企業にとっても、犯罪者に悪用される前に既知の攻撃経路を塞ぐ、もっとも簡単な方法のひとつです。 攻撃者はこうした脆弱性を好んで狙います。ブラウザのバグ、コード実行の問題、認証バイパス、権限昇格