ServiceNowの重大なRCE脆弱性、悪用が確認される
認証不要で侵害される重大な欠陥 ハッカーたちが、ServiceNowの重大なRCE脆弱性を悪用して企業システムへの侵入を始めています。この深刻な欠陥により、攻撃者はアカウントなしでサーバーに侵入し、任意のコードを実行できてしまいます。セキュリティ企業Defusedの専門家は、CVE-2026-68
認証不要で侵害される重大な欠陥 ハッカーたちが、ServiceNowの重大なRCE脆弱性を悪用して企業システムへの侵入を始めています。この深刻な欠陥により、攻撃者はアカウントなしでサーバーに侵入し、任意のコードを実行できてしまいます。セキュリティ企業Defusedの専門家は、CVE-2026-68
従業員が社内のサービスポータルを開き、ナレッジベースを検索し、チケットにファイルを添付するとします。実はこのとき、一度もログインしたことのない第三者が同じポータルにリクエストを送り、記録を取得できてしまうケースがあります。 Bishop Foxは、許可を得たペネトレーションテストの過程で166件のSe
ServiceNowのAIプラットフォームで最近修正された、深刻度の高いリモートコード実行の脆弱性が、実際の攻撃で悪用されているとの報告があります。 この脆弱性はCVE-2026-6875として追跡されており、特定の条件下で未認証の攻撃者がサンドボックスを脱出し、任意のコードを実行できる問題とされています。 Serv
懸念されているのはこの脆弱性の悪用そのものにとどまらず、AI時代においてサンドボックス全般に十分なセキュリティが備わっていないという点です。 先週ServiceNowが修正を公開した、リモートコード実行(RCE)につながりかねな
脅威インテリジェンス企業のDefusedによると、攻撃者がServiceNow AI Platformの認証前(pre-authentication)脆弱性であるCVE-2026-6875の悪用を開始しています。 脆弱性の概要 ServiceNow AIは、組織がデジタルワークフローを構築・自動化でき
脅威インテリジェンス企業のDefusedによると、攻撃者はServiceNow AI Platformに存在する重大な脆弱性(CVE-2026-6875)の悪用をすでに開始しているといいます。 ServiceNow AI Platformは、以前はNow Platformという名称で知られていたエンタープライズ向けP
ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ
ServiceNowは、新たにパッチが適用された認証不備の脆弱性に関連する活動はセキュリティ研究者によるものだと説明していますが、潜在的な影響範囲については引き続き調査を続けています。 ServiceNowは、影響を受けるインスタンス
ServiceNowは、ある脆弱性が顧客環境を標的とするために悪用された可能性があると警告していましたが、その後、この活動はバグバウンティリサーチによるものと結論づけました。このビジネスワークフローソフトウェア企業は昨日、ゲート付きナレッジベース記事を通じて、「セキュリティ上の問題」に関連した異常なアクティビティを検出
未認証の攻撃者が一部の顧客インスタンステーブルを照会できるAPIの欠陥をServiceNowが修正問題は主にAustraliaリリース、またはカスタム設定を行った旧バージョンの顧客に影響管理者は/api/now/related_list_editへのリクエスト(特にIPアドレス51.159.98.241からのもの)
すべての記事を読み込みました