NASAの地上管制ソフトウェアに深刻なセキュリティ欠陥、ハッカーが宇宙船と交信できる恐れ
NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制
NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制
eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
攻撃者は認証情報もユーザーの操作も必要とせずこの脆弱性を悪用でき、セルフホスト型のコードリポジトリでサプライチェーン攻撃を引き起こす恐れがあります。 GitLabは、未認証の攻撃者がコードリポジトリ内部を不正に改ざんしたり
セキュリティ研究者らは、認証されていない攻撃者が一般公開されているプロジェクトを削除・改ざんできる恐れがあると警告しています。 セキュリティ研究者らの間で懸念が広がっています。GitLabが月曜日、深刻なコードインジェクションの脆弱性に対する緊急パッチを臨時公開したことがきっかけです。
NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは
GitLabは、認証なしで悪用可能な深刻度クリティカルのコードインジェクションの欠陥を含む、2件の脆弱性に対するパッチをリリースしました。 これらの脆弱性は、GitLab Community Edition(CE)およびEnterprise Edition(EE)のバージョン18.2から18.11.
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの
GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削
Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者
すべての記事を読み込みました