タグ: CSRF

techradar.com

NASAの地上管制ソフトウェアに深刻なセキュリティ欠陥、ハッカーが宇宙船と交信できる恐れ

NASAの地上管制ソフトウェアに重大な脆弱性、第三者による宇宙船へのアクセスを許す恐れ脆弱性はNASAのAMMOS Instrument Toolkitのブラウザベース版で発見NASAは脆弱性の公表に対して公式な回答をしていないNASAのオープンソース地上管制ソフトウェアに、未認証の攻撃者が宇宙船へのアクセスや制

esecurityplanet.com

GitLabが深刻なCVE-2026-19478 GraphQL脆弱性を修正

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています

darkreading.com

GitLabのゼロクリック深刻な脆弱性、緩和策に難題

GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され

cybersecuritydive.com

GitLab、深刻なコードインジェクションの脆弱性に緊急パッチを公開

セキュリティ研究者らは、認証されていない攻撃者が一般公開されているプロジェクトを削除・改ざんできる恐れがあると警告しています。 セキュリティ研究者らの間で懸念が広がっています。GitLabが月曜日、深刻なコードインジェクションの脆弱性に対する緊急パッチを臨時公開したことがきっかけです。 

infosecurity-magazine.com

NASAの地上管制ソフトウェアに脆弱性、認証なしでコマンド送信が可能に

NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは

cyberpress.org

CISAが警告、実際の攻撃で悪用されるRayの重大なRCE脆弱性

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの

securityweek.com

GitLabが緊急のコードインジェクション脆弱性にパッチを適用

GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削

securityweek.com

OpenAIがChatGPTエージェントの欠陥を修正、攻撃者による「AIインサイダー」偽装を阻止

Zenity Labsは、OpenAIのChatGPT Workspace Agentsに存在する重大な脆弱性を発見し、公表しました。同社はこれを「AgentForger」と名付けています。これは特化型のクロスサイトリクエストフォージェリ(CSRF)であり、フィッシングに一度成功するだけで、何も知らない従業員が攻撃者