タグ: DNSリバインディング

News

Giteaに重大な脆弱性、認証バイパスやコード実行の恐れ

Giteaはバージョン28.0.0をリリースし、認証バイパス、不正なワークフロー実行、サーバーサイドリクエストフォージェリ(SSRF)、アクセス制御の不備にまたがる20件の脆弱性を修正しました。 2026年9月30日に公開されたこのリリースでは、従来のバージョン表記にあった「1.」の接頭辞が廃止されました。開発陣はユ

cyberpress.org

NVIDIA NemoClawの脆弱性、DNSリバインディングでAIエージェントが乗っ取り可能に

NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ

darkreading.com

Nemo(Claw)を発見:OpenClawのネットワーク問題がLLMポイズニングを許してしまう

安全なAIエージェントを展開するためのNVIDIA製ツールOpenClawに脆弱性が見つかりました。サイバー攻撃者がこれを悪用すると、大規模言語モデル(LLM)のチャットテンプレートを密かに汚染し、それを利用しているAIエージェントを不正に操作できてしまいます。Cyera傘下のOasis Identity Resear

bleepingcomputer.com

CISAが警告、重大なMLflow脆弱性がハッカーに悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ