Apache Tomcatに脆弱性、攻撃者が認証やセキュリティ制御を回避しDoS攻撃を引き起こす恐れ
Apacheは、10件のセキュリティ脆弱性に対処したApache Tomcatバージョン11.0.25をリリースしました。これらの脆弱性には、認証バイパスにつながる可能性のある複数の欠陥や、アクセス制御の回避、サービス拒否(DoS)状態を引き起こすものが含まれます。SocialSecurity protection
Apacheは、10件のセキュリティ脆弱性に対処したApache Tomcatバージョン11.0.25をリリースしました。これらの脆弱性には、認証バイパスにつながる可能性のある複数の欠陥や、アクセス制御の回避、サービス拒否(DoS)状態を引き起こすものが含まれます。SocialSecurity protection
ポスト・エクスプロイテーション用のツールキットがコンパイルされ、Oracleデータベース内にスキーマオブジェクトとして格納されていた事例が確認されました。攻撃者はこれにより、従来のエンドポイントツールが監視対象としない場所から、基盤となるWindowsサーバー上でコマンド実行が可能になっていました。 Huntr
2026年7月27日に検知されたこのインシデントは、セキュリティ対策が不十分な公開アプリケーションが、攻撃者にデータベースクエリの操作から基盤OSの完全掌握までの道を開いてしまうことを示しています。 最初のアラートは、OracleデータベースをホストするWindowsエンドポイントで発生した認証情報窃取の活動に関する
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
米国のサイバーセキュリティ・infrastructure security agency(CISA)は、IBMのLangflow、N-central、Apache Tomcatにおける脆弱性――いずれも実際に悪用されているもの――について、連邦機関に3日以内の緩和措置を求めています。 CVE-2026-9198とし
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、IBM Langflow OSS、N-able N-central、Apache Tomcatに存在する3件の脆弱性が脅威アクターによって悪用されていると警告しました。 CVE-2026-9198(CVSSスコア9.8)として追跡されているLangf
大規模かつ世界的に連携したハッキングキャンペーンの実行者たちは、致命的な運用セキュリティ上のミスを犯しました。攻撃の準備・実行に使用していた中央集権型サーバーのディレクトリを、うっかり完全に公開状態のまま放置してしまったのです。その結果、SOCRadarの研究者たちは、包括的な標的リストや高度なエ
PowerProtect Data Domain製品ラインに深刻な脆弱性群が発見されました。CVSSスコア最大値の9.8を記録する2件の欠陥を含み、完全に未認証の攻撃者が対象システムを丸ごと制御下に置けてしまう内容です。 DSA-2026-218として追跡されているこのアドバイザリおよび関連する速報は、独自コードに存
Apache Software Foundationは、Apache Tomcatに影響する2件の脆弱性を公開しました。攻撃者はこれらを悪用することで、認証制御を回避し、保護されたリソースへのセキュリティ制約をすり抜ける可能性があります。 これらの脆弱性はCVE-2026-55957およびCVE-2026-55956
Apache Tomcatは研究者が暗号化保護をバイパスしたり不正なアクセスを獲得したりできる可能性のある3つの深刻な脆弱性を発見した後、緊急セキュリティアップデートをリリースしました。 Tomcatはエンタープライズのウェブ環境で広く使用されているため、これらの問題はインターネット対応アプリケーションと内部サービス
すべての記事を読み込みました