タグ: PostgreSQL

gbhackers.com

12年前から存在したPostgreSQLの欠陥、攻撃者によるコード実行とデータベースサーバー乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2

cyberpress.org

12年前から存在したPostgreSQLの脆弱性、バックアップ用アカウントによるコード実行とデータベース乗っ取りを許す

PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、権限の低いバックアップ・レプリケーション用アカウントが任意のコードを実行できるようになるほか、データベースのスーパーユーザー権限への昇格や、脆弱なサーバーへの永続的なアクセス確立が可能になることが明らかになりました。 CVE-2026-6

meterpreter.org

Switchvox CVE-2026-9586:未認証のSQLインジェクションがRCEに発展、実際の攻撃で悪用中

企業向け電話交換機Sangoma Switchvoxでは、特別に細工されたXMLリクエストを1件送信するだけで、インターネット上の見知らぬ第三者がサーバーのコマンドシェルに到達できてしまいます。この重大な脆弱性はすでに稼働中のシステムに対して探索行為が確認されており、攻撃は研究者が設置したデコイの

gbhackers.com

Sangoma Switchvox、未認証SQLインジェクションによるRCE脆弱性が実際に悪用される

セキュリティ研究者らは、Sangoma Switchvoxに存在する重大な脆弱性を標的とした実際の悪用試行を報告しました。この脆弱性を悪用すると、未認証の攻撃者がSQLインジェクションを通じてリモートでコードを実行できてしまいます。 この脆弱性はCVE-2026-9586として追跡されており、インターネットに公開され

meterpreter.org

Miraakフレームワーク、PostgreSQLを秘匿C2チャネルに変貌させる

悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が

cyberpress.org

PHPの深刻な脆弱性、SQLインジェクションやスタックオーバーフロー、メモリ破損を招く恐れ

PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha

gbhackers.com

PHPが3件のセキュリティ脆弱性にパッチ、SQLインジェクションやメモリ破損、DoS攻撃を修正

PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回