12年前から存在したPostgreSQLの欠陥、攻撃者によるコード実行とデータベースサーバー乗っ取りを許す
PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2
PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2
PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、権限の低いバックアップ・レプリケーション用アカウントが任意のコードを実行できるようになるほか、データベースのスーパーユーザー権限への昇格や、脆弱なサーバーへの永続的なアクセス確立が可能になることが明らかになりました。 CVE-2026-6
企業向け電話交換機Sangoma Switchvoxでは、特別に細工されたXMLリクエストを1件送信するだけで、インターネット上の見知らぬ第三者がサーバーのコマンドシェルに到達できてしまいます。この重大な脆弱性はすでに稼働中のシステムに対して探索行為が確認されており、攻撃は研究者が設置したデコイの
2014年以降ずっと見過ごされてきたこの欠陥により、レプリケーション権限を持つ低権限アカウントでもコードを実行し、データベースのスーパーユーザー権限を取得したうえで、永続的なアクセス経路を確立できる可能性があります。
セキュリティ研究者らは、Sangoma Switchvoxに存在する重大な脆弱性を標的とした実際の悪用試行を報告しました。この脆弱性を悪用すると、未認証の攻撃者がSQLインジェクションを通じてリモートでコードを実行できてしまいます。 この脆弱性はCVE-2026-9586として追跡されており、インターネットに公開され
悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が
PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha
PHPのメンテナーは、PostgreSQL、BCMath、Pharの各拡張機能に影響する3件の脆弱性に対処するセキュリティアップデートをリリースしました。これらの脆弱性は、影響を受けるアプリケーションにおいてSQLインジェクション攻撃、範囲外メモリ書き込み、サービス拒否(DoS)攻撃につながる可能性があります。 今回
CISAはCVE-2026-20253をKnown Exploited Vulnerabilitiesカタログに追加しました。これはSplunk Enterpriseに存在するリモートから悪用可能な深刻な脆弱性であり、米国連邦民間機関に対して2026年6月21日までに緩和措置を適用するよう命じています
CISAは、Splunk Enterpriseに存在する重大な脆弱性 CVE-2026-20253 について、積極的な悪用の証拠が確認されたとして既知の悪用脆弱性(KEV)カタログへの掲載を行い、緊急警告を発令しました。 この脆弱性はCWE-306(重要な機能に対する認証の欠如)に分類されており、PostgreSQL
すべての記事を読み込みました