アトラシアンとスプランク、緊急度・深刻度の高い脆弱性を多数パッチ
アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか
アトラシアンとスプランクは今週、両社製品にまたがる250件超の脆弱性に対するパッチを発表しました。この中には緊急・重要度の高い欠陥が数十件含まれています。 アトラシアンは火曜日、セキュリティ情報を公開し、サードパーティ製の依存ライブラリに存在する緊急度の高い脆弱性10件と重要度の高い脆弱性162件について詳細を明らか
Atlassianの企業向けAIアシスタントに存在した欠陥により、細工された1本のリンクだけで攻撃者の指示を被害者の認証済みセッションに送り込み、さらにアシスタント自身のブラウジングエージェントを悪用して企業データを公開Web上に流出させることが可能だったことが分かりました。 この脆弱性を発見したVaronis
研究者が発見したところによると、細工されたリンクによって悪意ある指示をAtlassian Rovoに注入することが可能で、企業全体に及ぶ広範なアクセス権と自律エージェント機能が、データ窃取のツールへと変貌しかねない状態だったことが分かりました。
Atlassianのエンタープライズ向けAIアシスタント「Rovo」に、新たに公表された脆弱性が見つかりました。攻撃者はこれを悪用し、1つの悪意あるリンクだけで機密性の高い企業データを外部に漏洩させる経路を作り出すことができます。 Varonis Threat Labsによって「RovoBlast」と名付けられたこの
RovoBlastは、Atlassianが提供するAIアシスタント「Rovo AI」に影響する脆弱性として最近公表されたもので、悪意のあるリンク1つで攻撃者が機密性の高い企業データを窃取できる状態を許してしまいます。Hacking& Cracking Varonis Threat Labsによると、この脆弱性
Dynamics 365オンプレミスの管理者も、リモートコード実行を可能にする「重大な」脆弱性に注意する必要があります。 Windows Serverのネットワークおよびアイデンティティインフラストラクチャの重大な脆弱性、ならびにMi
Atlassianは、攻撃者がオペレーティングシステムコマンドをリモートで実行できる可能性があるBamboo Data CenterおよびServerの重大なセキュリティ脆弱性を開示しました。 CVE-2026-21571として追跡されているこの欠陥は、CVSS スコア 9.4 を持ち、エンタープライズ環境に対する高
Atlassianは、Bambooデータセンターおよびサーバーの重大なOSコマンドインジェクション脆弱性(CVE-2026-21571)を公開しました。このCVSSスコアは9.4であり、認証された攻撃者が影響を受けたシステム上でコマンドをリモートから実行することを可能にします。 CVE-2026-21571として追跡
英国のエンタープライズソフトウェアコンサルティング企業Adaptavist Groupは、盗まれた認証情報を使用して侵入者がログインした後、セキュリティ侵害を調査中です。一方、ランサムウェア集団は、同社が現在認めているよりも遥かに多くのデータを奪取したと主張しています。 顧客への手紙の中で、AdaptavistのCE
セキュリティ研究者は最近、Atlassianの Jira Work Manage...
すべての記事を読み込みました