Ray CVE-2025-62593:ブラウザ経由のDNSリバインディングによる深刻なリモートコード実行の脆弱性
エグゼクティブサマリー CVE-2025-62593は、Python機械学習ワークロードで広く使われている分散コンピューティングフレームワーク「Ray」に存在する深刻なリモートコード実行の脆弱性です。 この攻撃はDNSリバインディングと、User-Agentに基
エグゼクティブサマリー CVE-2025-62593は、Python機械学習ワークロードで広く使われている分散コンピューティングフレームワーク「Ray」に存在する深刻なリモートコード実行の脆弱性です。 この攻撃はDNSリバインディングと、User-Agentに基
セキュリティ フィッシングやマルバタイジング攻撃が開発者を狙い、企業の内部ネットワークへの侵入経路になる恐れがあります
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの
概要 Shadow脆弱性の結果として、公開状態のRayサーバー数千台が侵害 要点...