ハッカーがLangflowのRCE脆弱性を悪用し、OpenAIやAWSの認証情報を窃取
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
Head Mare APTグループが、パッチ未適用のTrueConf Serverインスタンスを狙ったサプライチェーン侵害に関与していたことが判明しました。この攻撃により、ビデオ会議の参加者にPhantomCoreマルウェアが配布されていました。Antivirus& Malware Kasperskyの研究者
中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで
TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら 未認証の攻撃者が任意のコードを実行できるSAP Commerce Cloudの脆弱性が、SAPがセキュリティアップデートをリ
VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が
WordPressは、重大な影響を及ぼす認証済みリモートコード実行(RCE)脆弱性に対処するため、バージョン7.0.4をリリースしました。この脆弱性により、投稿者(Author)レベル以上の権限を持つユーザーが、影響を受けるサイト上でコードを実行できるおそれがあります。Vulnerabilityassessment
悪意あるプルリクエストが、Claude CodeのプロジェクトスコープのModel Context Protocol(MCP)設定をコード実行のトリガーに変えてしまう可能性があることが分かりました。レビュアーがコードを評価する前に、開発者の機密情報が露出する恐れがあります。 Anthropicはこの挙動を、自社のワー
細工された画像が、標準的なアバターアップロードフォームをWebアプリケーションの機密情報を窃取するための隠れた侵入経路に変えてしまう恐れがあります。脆弱なRuby on Railsサーバーでは、暗号化キーやデータベースパスワード、サービストークン、クラウド認証情報が流出する可能性があります。特定の
認証不要で侵害される重大な欠陥 ハッカーたちが、ServiceNowの重大なRCE脆弱性を悪用して企業システムへの侵入を始めています。この深刻な欠陥により、攻撃者はアカウントなしでサーバーに侵入し、任意のコードを実行できてしまいます。セキュリティ企業Defusedの専門家は、CVE-2026-68
すべての記事を読み込みました