Metasploit、悪用が確認されているPaperCut NG/MFのゼロデイRCEチェーンを標的にした攻撃コードを実装
Metasploit Frameworkに新たなモジュールが追加され、最近公表され実際に悪用が確認されているPaperCut NGおよびMFのゼロデイ脆弱性チェーンを悪用しやすくなる見込みです。 Rapid7の協力者であるStephen Fewer氏は、CVE-2026-81578とCVE-2026-82078を対象
Metasploit Frameworkに新たなモジュールが追加され、最近公表され実際に悪用が確認されているPaperCut NGおよびMFのゼロデイ脆弱性チェーンを悪用しやすくなる見込みです。 Rapid7の協力者であるStephen Fewer氏は、CVE-2026-81578とCVE-2026-82078を対象
Rapid7のMetasploit Frameworkは、PaperCut MFおよびPaperCut NGに影響を及ぼす脆弱性チェーンの実際の悪用を対象としたエクスプロイトモジュールを追加する予定です。この追加により、印刷管理サーバーを巡るセキュリティ緊急事態に対して、公開の攻撃用ツールが提供されることになります。
Ruby on RailsのActive Storageコンポーネントに新たに公表された脆弱性が、セキュリティコミュニティの深刻な注目を集めています。研究者らが、サーバーの秘密情報の露出からリモートコード実行に至る一連の攻撃チェーンを完全に実証したためです。 CVE-2026-66066(GHSA-xr9x-r78c
成熟し豊富なツール群を誇るエコシステムにおいては、最も大きな進化が新しいツールの導入ではなく、既存の運用ワークフローの高速化や効率化からもたらされることが少なくありません。こうした考え方に基づき、セキュリティ特化型LinuxディストリビューションParrotの最新版であるParrot 7.3は、実
Parrot 7.3は、ツールセット全体の刷新よりもパフォーマンスと日常的な使い勝手の向上を優先した、システム面に焦点を当てたリリースとして登場しました。 前バージョンからわずか数ヶ月での登場となる今回のリリースでは、すべてのエディションが2つの実用的な目標を軸に再構築されています。最新のCPUからより高速な実行性能
このリモートコード実行の欠陥により、HP Poly VoIP電話機でルートアクセスが可能となり、盗聴やディープフェイク生成に使用する音声収集など、さまざまな攻撃が実行可能になります。 HPは、Poly Voiceラインの複数のIPカンファレンス電話機
セキュリティ 研究者は3月に脆弱性を報告。それ以降、メンテナーからの返答なし 深刻な穴が開
広く使用されているオープンソースのセルフホスト型Gitサービス「Gogs」において、認証済みユーザーであれば誰でも基盤サーバー上でリモートコード実行(RCE)を可能にするゼロデイ脆弱性が発見されました。 この脆弱性はRapid7の研究者Jonah Burgessが発見したもので、CVSSv4スコアは9.4(Criti
最近のインシデントでは、脅威アクターがApache ActiveMQサーバーの脆...
Metasploit Framework バージョン 6.4.111では、広く利...
すべての記事を読み込みました