タグ: HMAC

News

WordPressプラグインに重大な脆弱性、認証なしで管理者アカウントを乗っ取り可能

WordPress用プラグイン「WPMU DEV Dashboard」に、重大な認証バイパスの脆弱性が確認されました。この脆弱性を悪用すると、Hub シングルサインオン(SSO)を設定している脆弱なサイトに対し、認証を経ていない攻撃者が管理者権限のアクセスを取得できるおそれがあります。Vulnerabilitysca

cyberpress.org

WPMU DEV Dashboardの重大な欠陥、WordPressでのリモートコード実行につながる恐れ

WPMU DEV Dashboardプラグインに存在する重大な認証バイパスの脆弱性により、未認証の攻撃者が脆弱なWordPressサイトの管理者権限を取得し、任意のコードを実行できる可能性があることが分かりました。 CVE-2026-76581として追跡されているこの脆弱性は、CVSSスコア9.8を記録しており、WP

cyberpress.org

Microsoftが重大な特権昇格の脆弱性を修正する緊急アップデート.NET 10.0.7をリリース

Microsoftは、攻撃者が保護されたデータを改ざんして不正なアクセスを獲得する可能性がある重大な特権昇格(EoP)の脆弱性に対処するための緊急の帯域外アップデート.NET 10.0.7をリリースしました。 緊急パッチは問題の深刻さを強調しており、帯域外リリースは積極的に悪用されているまたは即座の対応が必要な高リス