タグ: RCE脆弱性

gbhackers.com

ハッカーがLangflowのRCE脆弱性を悪用し、OpenAIやAWSの認証情報を窃取

脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに

cyberpress.org

中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開

中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで

koi.ai

PromptJacking:Claude Desktopの重大なRCE脆弱性が「質問」を「攻撃」に変える

TLDR:公式のClaude拡張機能3種類。ダウンロード数35万件超。すべてにリモートコード実行の脆弱性がありました。今回は改めて注意を促す内容です。私たちはこれまで、無名の開発者による悪意ある拡張機能や大規模なサプライチェーン侵害について取り上げることが多くありましたが、最も信頼されている開発者であっても、企業に大き

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

gbhackers.com

WordPressにRCE脆弱性、認証済み投稿者がリモートコード実行可能に

WordPressは、重大な影響を及ぼす認証済みリモートコード実行(RCE)脆弱性に対処するため、バージョン7.0.4をリリースしました。この脆弱性により、投稿者(Author)レベル以上の権限を持つユーザーが、影響を受けるサイト上でコードを実行できるおそれがあります。Vulnerabilityassessment

gbhackers.com

Claude CodeのRCE脆弱性、悪意あるプルリクエストによって開発者システム上でコード実行が可能に

悪意あるプルリクエストが、Claude CodeのプロジェクトスコープのModel Context Protocol(MCP)設定をコード実行のトリガーに変えてしまう可能性があることが分かりました。レビュアーがコードを評価する前に、開発者の機密情報が露出する恐れがあります。 Anthropicはこの挙動を、自社のワー

meterpreter.org

KindaRails2Shell:Ruby on Rails における CVE-2026-66066 RCE脆弱性

細工された画像が、標準的なアバターアップロードフォームをWebアプリケーションの機密情報を窃取するための隠れた侵入経路に変えてしまう恐れがあります。脆弱なRuby on Railsサーバーでは、暗号化キーやデータベースパスワード、サービストークン、クラウド認証情報が流出する可能性があります。特定の