タグ: Metasploit

cyberpress.org

Rails の重大な脆弱性、サーバーの秘密情報を露出させリモートコード実行を可能に

Ruby on RailsのActive Storageコンポーネントに新たに公表された脆弱性が、セキュリティコミュニティの深刻な注目を集めています。研究者らが、サーバーの秘密情報の露出からリモートコード実行に至る一連の攻撃チェーンを完全に実証したためです。 CVE-2026-66066(GHSA-xr9x-r78c

meterpreter.org

Parrot OS 7.3リリース、性能向上とアーキテクチャ最適化を実現

成熟し豊富なツール群を誇るエコシステムにおいては、最も大きな進化が新しいツールの導入ではなく、既存の運用ワークフローの高速化や効率化からもたらされることが少なくありません。こうした考え方に基づき、セキュリティ特化型LinuxディストリビューションParrotの最新版であるParrot 7.3は、実

cyberpress.org

Parrot 7.3リリース、最適化ビルドと新しいGoメニューシステムを搭載

Parrot 7.3は、ツールセット全体の刷新よりもパフォーマンスと日常的な使い勝手の向上を優先した、システム面に焦点を当てたリリースとして登場しました。 前バージョンからわずか数ヶ月での登場となる今回のリリースでは、すべてのエディションが2つの実用的な目標を軸に再構築されています。最新のCPUからより高速な実行性能

cyberpress.org

新たなGogs 0-Dayにより攻撃者がサーバー上でリモートコード実行が可能に

広く使用されているオープンソースのセルフホスト型Gitサービス「Gogs」において、認証済みユーザーであれば誰でも基盤サーバー上でリモートコード実行(RCE)を可能にするゼロデイ脆弱性が発見されました。 この脆弱性はRapid7の研究者Jonah Burgessが発見したもので、CVSSv4スコアは9.4(Criti