タグ: GraphQL

gbhackers.com

91件のSpring関連CVEがサプライチェーン全体で20万9,000超のソフトウェアコンポーネントに影響

Broadcomは、Spring Frameworkおよび関連プロジェクトに影響する91件の共通脆弱性識別子(CVE)を公開しました。これによりソフトウェアサプライチェーンの修復対応が発生し、Sonatypeの試算では20万9,569件のソフトウェアコンポーネントに影響が及ぶとされています。 重大な脆弱性アラート 8

cyberpress.org

Spring GraphQLに深刻なデシリアライゼーションの欠陥、リモートコード実行の恐れ

Spring for GraphQLに存在する深刻な安全でないデシリアライゼーションの脆弱性(CVE-2026-59285として追跡)は、特定の条件下で対象アプリケーションにおけるリモートコード実行を可能にする可能性があります。 この脆弱性は、Broadcomが8月20日に公開したセキュリティリリースで明らかになりま

securityweek.com

ディスクロージャー直後に悪用された、GitLabの重大な脆弱性

攻撃側の脅威アクターは、GitLabの重大度の脆弱性が公開されてからわずか2日ほどで悪用を開始していたと、攻撃対象領域管理企業のWatchTowrが警告しています。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのコードインジェクションの欠陥は8月17日にパッチが提供され、GitLabはこ

esecurityplanet.com

GitLabが深刻なCVE-2026-19478 GraphQL脆弱性を修正

eSecurity Planet の内容および製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳しくはこちら GitLabの脆弱性により、インターネットに公開されているセルフホスト型インスタンスが危険にさらされています

darkreading.com

GitLabのゼロクリック深刻な脆弱性、緩和策に難題

GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され

cybersecuritydive.com

GitLab、深刻なコードインジェクションの脆弱性に緊急パッチを公開

セキュリティ研究者らは、認証されていない攻撃者が一般公開されているプロジェクトを削除・改ざんできる恐れがあると警告しています。 セキュリティ研究者らの間で懸念が広がっています。GitLabが月曜日、深刻なコードインジェクションの脆弱性に対する緊急パッチを臨時公開したことがきっかけです。 

securityweek.com

GitLabが緊急のコードインジェクション脆弱性にパッチを適用

GitLabは月曜日、認証なしで悪用可能な緊急度のコードインジェクション欠陥を含む2件の脆弱性に対するパッチをリリースしました。 CVE-2026-19478(CVSSスコア9.4)として追跡されているこのセキュリティ上の欠陥は、攻撃者がGraphQLディレクティブを介してユーザーデータや公開プロジェクトを改ざん・削