タグ: OSコマンドインジェクション

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

gbhackers.com

Zimbra RCEの脆弱性、リモート攻撃者によるシステムコマンド実行を許す

企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ

gbhackers.com

Adobeが「ColdFusion」の重大な脆弱性を修正、任意コード実行が可能な状態に

Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud

cyberpress.org

コープランドXWEB Proの重大な欠陥、遠隔攻撃者による冷蔵システム乗っ取りが可能に

コープランド社の商用冷蔵コントローラー「XWEB Pro」に新たに23件の脆弱性が明らかになりました。認証バイパスや、予測可能な認証情報生成の欠陥が含まれており、認証されていない遠隔攻撃者がルート権限でのコード実行を獲得できる恐れがあります。 この問題は、Claroty社の研究部門Team82によって公表されたもので

cyberpress.org

ボットネットがルーターの診断用エンドポイント12種類を繰り返しスキャン、悪用可能な脆弱性を捜索

セキュリティ研究者が、診断機能に関連するルーターのWebパス12種類を標的とした繰り返しスキャンを観測しました。ボットネットの運営者がリモートコード実行が可能な脆弱なデバイスを探している可能性があるとして懸念が高まっています。 この活動は、ping、traceroute、システム診断、ネットワークテストといった一般的