Spring Securityの脆弱性、組み込みLDAPサーバーがリモートから管理者権限でアクセス可能に
組み込みのUnboundID LDAPサーバーに存在する重大な脆弱性により、リモートの攻撃者が既知の管理者バインドID(識別子)を使ってインメモリのディレクトリデータにアクセスし、操作できる可能性があることが分かりました。 CVE-2026-59270として追跡されているこの脆弱性は、Spring Securityの
組み込みのUnboundID LDAPサーバーに存在する重大な脆弱性により、リモートの攻撃者が既知の管理者バインドID(識別子)を使ってインメモリのディレクトリデータにアクセスし、操作できる可能性があることが分かりました。 CVE-2026-59270として追跡されているこの脆弱性は、Spring Securityの
Spring Securityに組み込まれたUnboundID LDAPサーバーに、重大な脆弱性が確認されました。ゼロデイ脆弱性アラート この脆弱性を悪用すると、リモート攻撃者が広く知られた管理者用bind DNを使って認証を突破し、アプリケーションのインメモリLDAPディレクトリに保存されたデータを読み取ったり改ざ
Oracleは2026年8月のCritical Security Patch Update(重要セキュリティパッチ更新)を公開し、同社製品全体で943件の新規セキュリティパッチを提供しました。 今回のリリースでは、Oracle WebLogic Server、Hyperion Enterprise Performan
Fortinetは、FortiOSにおける認証バイパスの脆弱性を開示しました。 ...
同社は12月、2020年の脆弱性を狙った最近の攻撃について警告した。 Forti...
セキュリティ研究者らは、Active Directory環境においてドメイン接続...
Fortinetは、脅威アクターが依然として、脆弱なFortiGateファイアウ...
FortiGateデバイスに存在する重大な認証バイパス脆弱性により、脅威アクター...
GroupPolicyBackdoor は、グループ ポリシー オブジ...
Sauron 新たに取得した Active Directory 資格情報に対する...