Microsoft SharePointのRCE連鎖脆弱性を突くPoCエクスプロイトが攻撃者の標的に
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
脅威インテリジェンス企業Defusedによると、攻撃者は現在、未修正のサーバー上で任意のコード実行を可能にする2件のMicrosoft SharePoint脆弱性を連鎖させた攻撃を仕掛けているとのことです。 1つ目の脆弱性(CVE-2026-55040として追跡)は、JWTトークン検証パイプラインにおける認証バイパス
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoftは先ごろ、Defenderの権限昇格の欠陥1件を修正しましたが、研究者らはSYSTEM
Microsoft Configuration Manager(旧SCCM)を標的とした攻撃チェーンの概念実証(PoC)エクスプロイトが公開されました。この脆弱性にはCVE-2026-47301の識別子が割り当てられています。 今回の研究では、権限の低いドメインユーザーから、Configuration Manager
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
この重大なゼロデイ脆弱性により、攻撃者はMetabaseの基盤データベースに直接SQLアクセスできる可能性があり、認証情報やAPIキーなどの機密データが流出する恐れがあります。 ビジネスインテリジェンス(BI)プラットフォ
シスコは、Secure Endpoint Connectorに影響する2件の高深刻度脆弱性について警告しました。脅威アクターがこれを悪用すると、サービス拒否(DoS)攻撃によってClamAVのスキャンプロセスをクラッシュさせることが可能です。 これらのセキュリティ脆弱性(CVE-2026-20337およびCVE-20
macOSのCUPSに存在するローカル権限昇格の脆弱性CVE-2026-39875について、実証コード(PoC)が公開されました。この脆弱性を悪用すると、権限を持たないローカルユーザーがroot権限で任意のファイル書き込みを実行できてしまいます。 この脆弱性は、macOS 26.6、15.7.8、14.8.8よりそれ
フォーラムソフトウェア「vBulletin」に存在する重大な脆弱性により、認証を受けていない攻撃者がテンプレートレンダリング機能を通じて任意のPHPコードを実行できることが分かりました。 このセキュリティ問題はCVE-2026-61511として追跡されており、vBulletinの5.xブランチではバージョン5.7.5
Windows Active Directory Certificate Servicesの脆弱性「Certighost」を突くPoC(概念実証)エクスプロイトが公開されました。認証済みの攻撃者がこれを悪用すれば、Windowsドメインを侵害できる可能性があります。 CVE-2026-54121として追跡されているこ
すべての記事を読み込みました