Gitea に重大な脆弱性、認証バイパスやコード実行のおそれ
Gitea はバージョン 28.0.0 をリリースし、認証バイパス、未承認のワークフロー実行、サーバサイドリクエストフォージェリ(SSRF)、格納型クロスサイトスクリプティング、サービス拒否(DoS)に関する 20 件の脆弱性を修正しました。Vulnerabilityscanning service 2026年9月3
Gitea はバージョン 28.0.0 をリリースし、認証バイパス、未承認のワークフロー実行、サーバサイドリクエストフォージェリ(SSRF)、格納型クロスサイトスクリプティング、サービス拒否(DoS)に関する 20 件の脆弱性を修正しました。Vulnerabilityscanning service 2026年9月3
Giteaはバージョン28.0.0をリリースし、認証バイパス、不正なワークフロー実行、サーバーサイドリクエストフォージェリ(SSRF)、アクセス制御の不備にまたがる20件の脆弱性を修正しました。 2026年9月30日に公開されたこのリリースでは、従来のバージョン表記にあった「1.」の接頭辞が廃止されました。開発陣はユ
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
DNSリバインディングの脆弱性により、攻撃者はNemoClawのローカルOllamaサーバーに未認証でアクセスできる可能性があり、以後の会話にも残り続ける指示を埋め込むことが可能になります。 Nvidia
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者が悪意あるWebサイトへの1回の訪問だけで、ローカルに展開されたAIエージェントの永続的な制御を奪う可能性があることがわかりました。TryingCybersecurity And Penetration Tes
安全なAIエージェントを展開するためのNVIDIA製ツールOpenClawに脆弱性が見つかりました。サイバー攻撃者がこれを悪用すると、大規模言語モデル(LLM)のチャットテンプレートを密かに汚染し、それを利用しているAIエージェントを不正に操作できてしまいます。Cyera傘下のOasis Identity Resear
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ
エグゼクティブサマリー CVE-2025-62593は、Python機械学習ワークロードで広く使われている分散コンピューティングフレームワーク「Ray」に存在する深刻なリモートコード実行の脆弱性です。 この攻撃はDNSリバインディングと、User-Agentに基
セキュリティ フィッシングやマルバタイジング攻撃が開発者を狙い、企業の内部ネットワークへの侵入経路になる恐れがあります
すべての記事を読み込みました