Ciscoが重大な脆弱性を修正、CrossworkとSecure Workloadに対応
Ciscoは水曜日、自社製品における15件の脆弱性に対するパッチを発表しました。この中には、CrossworkおよびSecure Workloadにおける重大(critical)および高(high)深刻度の欠陥も含まれています。 Crosswork version 7.2.1-SPがリリースされ、4件の重大な深刻度の
Ciscoは水曜日、自社製品における15件の脆弱性に対するパッチを発表しました。この中には、CrossworkおよびSecure Workloadにおける重大(critical)および高(high)深刻度の欠陥も含まれています。 Crosswork version 7.2.1-SPがリリースされ、4件の重大な深刻度の
ハードウェアウォレット大手Trezorの顧客約1万4千人分の個人情報が、物流パートナーであるShipMonkが使用するビジネスインテリジェンスプラットフォーム「Metabase」の重大なゼロデイ脆弱性を悪用され盗まれました。この事件はブロックチェーンセキュリティコミュニティから即座に注目を集めまし
ShipMonkで発生した情報漏洩により、Trezor顧客の個人情報が流出しました。フィッシングやなりすまし、さらには身体的な危害につながるリスクが高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいた
AIモデルがもたらすセキュリティ脅威への対応を狙う Oracleは、企業がデータベース環境全体のセキュリティリスクを一元的に把握できるようにするセキュリティツールを公開しました。 Oracle Databa
ハードウェア型暗号資産ウォレットを提供するTrezorは、データ侵害により約14,000人分の個人情報が漏洩したと発表しました。 今回のインシデントは、Trezor自体のシステムではなく、同社が利用する第三者配送業者ShipMonkが関係しているとのことです。Trezorは8月10日にこの攻撃について通知を受けました
攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ
認証を必要としないSQLインジェクションの欠陥は、特定のサーバー構成においてリモートコード実行につながる可能性がある セキュリティ研究者らは、地理空間データの管理・公開に使われるオープンソースのWebサーバー「GeoSer
英国の犯罪記録局ACROは、セキュリティ上の不備によって約11,000人分の極めて機密性の高いデータが漏えいした可能性があるとして規制当局から譴責処分を受けましたが、罰金は科されませんでした。ACROは2023年4月にこの「サイバーセキュリティインシデント」を公表した際、データが漏えいしたことを示す証拠はない
Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし
すべての記事を読み込みました