ハッカーが新たなMicrosoft SharePointの脆弱性を突く攻撃に利用
セキュリティ企業Rapid7が火曜日に公開したMicrosoft SharePointの重大な脆弱性を突く実証コード(PoC)が、すでに攻撃で使われています。 CVE-2026-55040として追跡されているこの認証バイパスの脆弱性は、JWTトークンの検証処理に存在し、権限を持たない攻撃者がSharePointのサイ
セキュリティ企業Rapid7が火曜日に公開したMicrosoft SharePointの重大な脆弱性を突く実証コード(PoC)が、すでに攻撃で使われています。 CVE-2026-55040として追跡されているこの認証バイパスの脆弱性は、JWTトークンの検証処理に存在し、権限を持たない攻撃者がSharePointのサイ
Ciscoは、Integrated Management Controller(IMC)に存在する重大な脆弱性(CVE-2026-20200)を修正しました。この脆弱性を悪用すると、攻撃者はコントローラーのWebインターフェースを通じてroot権限でコマンドを実行できてしまいます。 この修正は8月5日
Linuxカーネルのソフトウェアブリッジ実装、特にスパニングツリープロトコル(STP)のタイマー処理に影響を及ぼすuse-after-free脆弱性について、概念実証(PoC)コードが公開されました。 この脆弱性により、キューに入れられたSTPタイマーが解放済みのブリッジメモリを指したままになる可能性があり、条件次第
公開された攻撃コードは、パッチ適用済みの脆弱性であっても、アップデートを先延ばしにしている利用者にとって現実的な脅威に変えてしまうことがよくあります。まさにこの危険が今、vBulletinフォーラムの管理者たちに迫っています。7月27日、SSD Secure Disclosureのセキュリティ研究
セキュリティ研究者が、一般のローカルユーザーをrootに昇格させるLinuxの脆弱性を発見しました。注目すべき点は、ディスク上のファイルを一切変更せずに攻撃が成立することです。悪意ある変更はファイル本体ではなくメモリ上のコピーに存在するため、整合性チェックでは何も検出されない場合があります。 この
WatchTowrの研究者が、CVE-2026-50751に関する技術的分析と「検出アーティファクト生成ツール」を公開しました。この脆弱性はCheck PointのRemote Access VPNおよびMobile Accessに存在する認証バイパスの欠陥であり、ベンダーも実際の悪用を確認しています
「ITScape」と命名されたLinuxカーネルの重大な脆弱性(CVE-2026-46316)を悪用する概念実証(PoC)エクスプロイトが公開されました。この脆弱性により、悪意のあるゲスト仮想マシンがサンドボックスから脱出し、ホストシステム上でフルのカーネル(root)権限で任意のコマンドを実行できます。 研究者のH
セキュリティ研究者が実証コード(PoC)を公開してからわずか1日後、CVSSスコア満点10のOSコマンドインジェクション脆弱性(CVE-2026-10520)を標的とした積極的な悪用攻撃がIvanti Sentryに対して始まっています。 この脆弱性は、2026年6月9日にSentryモバイルゲートウェイ製品で発見さ
Nightmare Eclipseの研究者が、Microsoft Windows Defenderにおける未公開の競合状態(レースコンディション)脆弱性を標的とした新たな概念実証(PoC)エクスプロイト「RoguePlanet」を公開しました。 この公開は挑発的なタイミングで行われており、Microsoftが2026
あるセキュリティ研究者が、Microsoftが2026年6月のパッチチューズデーで既知の2件の脆弱性を修正してからわずか数時間後に、「RoguePlanet」と名付けられたMicrosoft Defenderの新たなゼロデイエクスプロイトを公開しました。 Nightmare Eclipseという名で知られるこの研究者
すべての記事を読み込みました