ハッカーが未修正のGeoServerゼロデイ脆弱性を悪用
攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ
攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ
認証を必要としないSQLインジェクションの欠陥は、特定のサーバー構成においてリモートコード実行につながる可能性がある セキュリティ研究者らは、地理空間データの管理・公開に使われるオープンソースのWebサーバー「GeoSer
攻撃者が先手を取った後、連邦機関にGeoServerの重大なXXE脆弱性(CVE...
CISA は、現在 XML 外部実体(XXE)インジェクション攻撃で積極的に悪用...
米サイバーセキュリティ・インフラストラクチャ安全保障庁(CISA)によると、脆弱...