Microsoft Exchangeの認証前RCE攻撃チェーン、CVE-2026-62911の実証コードが公開
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
Microsoft Exchange Serverを標的とした認証前のリモートコード実行チェーンについて、公開された概念実証(PoC)リポジトリが注目を集めています。 このリポジトリが取り上げているのはCVE-2026-62911で、Pwn2Own Berlin 2026での発表を受けて開示されたExchangeの認
Metasploit Frameworkに新たなモジュールが追加され、最近公表され実際に悪用が確認されているPaperCut NGおよびMFのゼロデイ脆弱性チェーンを悪用しやすくなる見込みです。 Rapid7の協力者であるStephen Fewer氏は、CVE-2026-81578とCVE-2026-82078を対象
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで
eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF
攻撃者はAIインフラを価値の高いクラウド侵入口とみなす傾向を強めており、公開状態にあるModel Context Protocol(MCP)サービスやエージェントフレームワーク、AIゲートウェイを悪用してコードを実行し、プロンプトインジェクションを検証し、クリプトマイナーを展開し、プロセスメモリから認証情報を窃取して
ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026
Unitree社のヒューマノイドロボット「G1」に新たに公表された脆弱性により、近くにいる攻撃者がBluetooth Low Energy(BLE)経由で未認証のままroot権限のリモートコード実行(RCE)を獲得できることが判明しました。 この調査は「UniBLEed」と名付けられ、ロボットの「Locomotion
PaperCutは、同社のPaperCut NGおよびPaperCut MFプリント管理サーバーの全バージョンに影響する脆弱性が実際に悪用されていることを確認し、緊急のセキュリティ勧告を発表しました。 Application Serverをインターネットに公開している組織に対しては、直ちにWebアクセスを信頼できる内
WordPress向けの人気テーマ「Avada」に存在する重大な脆弱性チェーンが悪用されると、認証を受けていない攻撃者がサーバー上で任意のPHPコードを実行できることが判明しました。 この攻撃は6つのセキュリティ問題を連鎖させ、ゼロクリック攻撃として成立します。これらの脆弱性はまとめてCVE-2026-18431とし
すべての記事を読み込みました