タグ: CRLFインジェクション

bleepingcomputer.com

Ubiquiti、最大深刻度のセキュリティ脆弱性3件にパッチを適用

Ubiquitiは、脅威アクターが権限を持たずリモートから悪用できる、新たな最大深刻度の脆弱性3件に対してセキュリティパッチをリリースしました。 1つ目(CVE-2026-77537として追跡)は、未認証の攻撃者がビデオ監視管理プラットフォーム「UniFi Protect Application」に存在する不適切な入

cyberpress.org

CRLFヘッダーインジェクションの欠陥がHTTPリクエストスマグリングとCookie窃取を招く

Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT

gbhackers.com

LaravelのCRLFインジェクション脆弱性、送信メール処理に深刻な影響の恐れ

Laravelフレームワークに深刻度の高い脆弱性が発見され、攻撃者が送信メールの処理を操作できる可能性があります。不正なメッセージ配信やデータ漏洩、メールリレーの悪用につながる恐れがあります。 CVE-2026-48019として追跡されているこの問題は、Laravelのデフォルトのメールアドレスバリデーションロジック

gbhackers.com

攻撃者がPoC公開後、cPanel認証回避ゼロデイを悪用

CVE-2026-41940として追跡されている致命的なゼロデイ脆弱性は、現在Webホスティング業界全体で積極的に悪用されています。 このCVSS 9.8の欠陥により、認証されていないリモート攻撃者がcPanelをバイパスし、WHMのログインメカニズムを回避できるようになり、サーバーの完全な管理者制御が得られます。