タグ: ServiceNow

helpnetsecurity.com

Snowpick:オープンソースのServiceNow公開データ露出スキャナー

従業員が社内のサービスポータルを開き、ナレッジベースを検索し、チケットにファイルを添付するとします。実はこのとき、一度もログインしたことのない第三者が同じポータルにリクエストを送り、記録を取得できてしまうケースがあります。 Bishop Foxは、許可を得たペネトレーションテストの過程で166件のSe

securityweek.com

ServiceNowの脆弱性、開示から数日で悪用が確認される

ServiceNowのAIプラットフォームで最近修正された、深刻度の高いリモートコード実行の脆弱性が、実際の攻撃で悪用されているとの報告があります。 この脆弱性はCVE-2026-6875として追跡されており、特定の条件下で未認証の攻撃者がサンドボックスを脱出し、任意のコードを実行できる問題とされています。 Serv

cyberpress.org

ServiceNow AIプラットフォームに重大な欠陥、認証不要のリモートコード実行が可能に

ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ

darkreading.com

バグバウンティ調査がServiceNowのセキュリティアラートを引き起こす

ServiceNowは、ある脆弱性が顧客環境を標的とするために悪用された可能性があると警告していましたが、その後、この活動はバグバウンティリサーチによるものと結論づけました。このビジネスワークフローソフトウェア企業は昨日、ゲート付きナレッジベース記事を通じて、「セキュリティ上の問題」に関連した異常なアクティビティを検出

techradar.com

ServiceNow、顧客データに影響するセキュリティ問題を公表——実態の詳細については口を閉ざす

未認証の攻撃者が一部の顧客インスタンステーブルを照会できるAPIの欠陥をServiceNowが修正問題は主にAustraliaリリース、またはカスタム設定を行った旧バージョンの顧客に影響管理者は/api/now/related_list_editへのリクエスト(特にIPアドレス51.159.98.241からのもの)