タグ: Spring Boot

cyberpress.org

Spring Securityの脆弱性、組み込みLDAPサーバーがリモートから管理者権限でアクセス可能に

組み込みのUnboundID LDAPサーバーに存在する重大な脆弱性により、リモートの攻撃者が既知の管理者バインドID(識別子)を使ってインメモリのディレクトリデータにアクセスし、操作できる可能性があることが分かりました。 CVE-2026-59270として追跡されているこの脆弱性は、Spring Securityの

gbhackers.com

SpringSecurityの重大なLDAP脆弱性、リモート攻撃者によるディレクトリデータの読み取り・改ざんが可能に

Spring Securityに組み込まれたUnboundID LDAPサーバーに、重大な脆弱性が確認されました。ゼロデイ脆弱性アラート この脆弱性を悪用すると、リモート攻撃者が広く知られた管理者用bind DNを使って認証を突破し、アプリケーションのインメモリLDAPディレクトリに保存されたデータを読み取ったり改ざ

esecurityplanet.com

FastJsonのRCEゼロデイ脆弱性、組織を標的に積極的な悪用が進行中

eSecurity Planet のコンテンツと製品に関する推奨事項は、編集上の独立性が保たれています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターがJavaライブラリ「FastJson」のリモートコード実行(RCE)脆弱性を積極的に悪用しており、

bleepingcomputer.com

ハッカーが米国企業を標的に、FastJsonのRCEゼロデイ攻撃を実行

ハッカーがオープンソースのJavaライブラリ「FastJson」に存在する脆弱性を悪用し、ユーザーの操作や権限昇格を必要とせずにリモートコード実行を可能にする攻撃を活発に行っています。 このセキュリティ問題はFastJsonのバージョン1.2.68から1.2.83に影響し、米国内のさまざまな組織を狙った攻撃に利用され