タグ: JWT

cyberpress.org

Microsoft SharePointの複数の脆弱性が連鎖し、未認証のリモートコード実行が可能に

Microsoft SharePoint Serverの管理者に対し、直ちにアップデートを適用するよう呼びかけが行われています。研究者らが、インターネットに公開されたオンプレミスのSharePoint Serverに対して未認証のリモートコード実行を可能にする2つの脆弱性を組み合わせた攻撃連鎖を、攻撃者が探索している

gbhackers.com

重大なN-Able PassPortal拡張機能の欠陥、攻撃者にパスワード保管庫への完全アクセスを許す

セキュリティ研究者は、N-ableのPassPortalブラウザ拡張機能に存在する重大な脆弱性を明らかにしました。この脆弱性を悪用すれば、悪意のあるWebサイトや埋め込まれたiframeが認証情報を取得し、ユーザーのパスワード保管庫を乗っ取ることが可能でした。サイバーツールでデータを保護 この脆弱性はCVE-2026

gbhackers.com

中国系ハッカー集団、自律型AIエージェントを用いて台湾政府システムに侵入

中国系の脅威アクターが、マルチエージェント人工知能フレームワークを利用し、台湾およびアジア各国の政府機関を標的としたほぼ自律的な侵入キャンペーンを展開していたことが報告されました。 この事案は、エージェント型AIが高度なサイバー攻撃の運用コストを削減し、実行速度を高める可能性を示すものです。 Dream Resear

cyberpress.org

Hoppscotchに深刻な脆弱性——未認証の攻撃者がJWTシークレットを上書き可能

広く利用されているオープンソースのAPI開発プラットフォーム「Hoppscotch」のセルフホスト版において、最高深刻度の脆弱性が公開されました。 CVE-2026-50160として追跡されるこの脆弱性は、CVSS 3.1ベーススコアが満点の10.0を記録しています。未認証の攻撃者が1回のHTTPリクエストだけでJW

gbhackers.com

HoppscotchにCVE-2026-50160の深刻な脆弱性、JWT_SECRETの上書きと管理者トークン偽造が可能に

セルフホスト版Hoppscotchのバックエンドに、CVE-2026-50160として識別された深刻なセキュリティ脆弱性が発見されました。Cybersecurityconsulting この脆弱性を悪用すると、認証されていない攻撃者がJWT署名シークレットを含む機密設定値を上書きでき、最終的には影響を受けたインスタン

cyberpress.org

StrongDMの重大な脆弱性、認証情報の窃取を可能に

StrongDMのWindowsデスクトップアプリケーションに存在する重大な認証脆弱性により、攻撃者は単一の平文ステートファイルを窃取・リプレイするだけでアクティブなユーザーセッションを乗っ取ることができました。パスワードも、フィッシングも、昇格された権限も必要ありませんでした。 CVE-2026-4387として追跡