vBulletinに深刻な認証前RCE脆弱性、任意のPHPコード実行が可能に
vBulletinに存在する深刻な脆弱性により、認証されていないリモート攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できることが判明しました。これによりサーバー侵害への直接的な経路が生まれます。CVE-2026-61511として追跡されているこの問題は、vBulletin 6.2.1以前、およびバージ
vBulletinに存在する深刻な脆弱性により、認証されていないリモート攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できることが判明しました。これによりサーバー侵害への直接的な経路が生まれます。CVE-2026-61511として追跡されているこの問題は、vBulletin 6.2.1以前、およびバージ
研究者らがUnisoc T612モデムファームウェアに新たな脆弱性を発見しました。既知のリモートコード実行(RCE)脆弱性とこの新たな欠陥を組み合わせることで、攻撃者は対象デバイスのAndroidカーネルに対する特権アクセスを取得できる可能性があります。攻撃者はまず、既存のRCE脆弱性を利用してスマートフォンのモデムに
UNISOCモデムファームウェアに存在する脆弱性により、モデムのコンテキストからカーネル権限で任意コードを実行できる可能性があることが分かりました。攻撃者がAndroidのカーネルコードを改変できるおそれもあります。 この問題は、モデムメモリとカーネルメモリの間で分離が行われていないことに起因します。これはSS
`net/bridge`にあるLinuxカーネルのソフトウェアブリッジ実装に影響を及ぼすUse-After-Free脆弱性に対して、概念実証(PoC)コードが公開されました。Vulnerabilityassessment service この脆弱性は、Spanning Tree Protocol(STP)のタイマーの
公開された攻撃コードは、パッチ適用済みの脆弱性であっても、アップデートを先延ばしにしている利用者にとって現実的な脅威に変えてしまうことがよくあります。まさにこの危険が今、vBulletinフォーラムの管理者たちに迫っています。7月27日、SSD Secure Disclosureのセキュリティ研究