Marimoの認証前RCE脆弱性、攻撃者がAWS認証情報を窃取しわずか8秒で踏み台ホストへ侵入
ある脅威アクターが、marimoに存在する認証前リモートコード実行(RCE)の脆弱性を悪用し、AWS認証情報を収集したうえでAWS Secrets ManagerからSSH秘密鍵を取得し、わずか8秒で踏み台ホストへの認証を完了させていたことが分かりました。 CVE-2026-39987として追跡されているこの脆弱性は
ある脅威アクターが、marimoに存在する認証前リモートコード実行(RCE)の脆弱性を悪用し、AWS認証情報を収集したうえでAWS Secrets ManagerからSSH秘密鍵を取得し、わずか8秒で踏み台ホストへの認証を完了させていたことが分かりました。 CVE-2026-39987として追跡されているこの脆弱性は
ネットワーク機器メーカーのMikroTikは、RouterOSに存在する6件の脆弱性に対するパッチを公開し、ユーザーに早急な適用を呼びかけています。このうち2件はすでに悪用が確認されています。 CERTポーランドの警告によると、これらの悪用された脆弱性は「MikroTrick」と名付けられ、攻撃者が認証をバイパスして
CERT Polskaが警告したところによると、攻撃者はMikroTik RouterOSの深刻な脆弱性の連鎖を悪用し、インターネットに公開されているルーターの制御を奪う攻撃を活発化させています。 今回の警告はポーランドの国家サイバーセキュリティ対応チームから発せられたものですが、MikroTikのルーターは米国
攻撃者はMikroTik RouterOSの脆弱性を悪用し、SSHがインターネットから到達可能なルーターに対して完全な管理者権限を奪取しています。 実際の攻撃は少なくとも9月2日から観測されており、これはMikroTikがパッチ適用済みのRouterOSビルドをリリースする1日前にあたります。管理者は脆弱なデバ
SSHがインターネットに公開されたMikroTikデバイスに対し、攻撃者がRouterOSの脆弱性チェーンを悪用してデバイスを乗っ取っていることが、CERT Polskaの調査で判明しました。 ポーランドの国家CSIRTチームであるCERT Polskaは、RouterOSに6件の脆弱性を発見し、M
ハッカーらは、MikroTikルーターに最近公表された2件の脆弱性を連鎖させて悪用し、インターネットにSSHサービスを公開しているデバイスを乗っ取っています。 セキュリティ問題の1つはCVE-2026-67276として追跡されており、RSA公開鍵の検証が不完全であることに起因するMikroTik RouterOSのS
脅威アクターがMikroTik RouterOSの深刻な脆弱性群「MikroTrick」を積極的に悪用し、インターネットに公開されたルーターを侵害して管理者権限を完全に奪取していることが分かりました。 攻撃は主にSSH管理アクセスを公共ネットワークに公開しているデバイスを標的としており、これを受けてMikroTik、
脅威アクターがMikroTik RouterOSに存在する複数の重大な脆弱性群(通称「MikroTrick」)を積極的に悪用し、インターネットに公開されたルーターを侵害して管理者権限を完全に掌握する攻撃が確認されています。 この攻撃は主に、公開ネットワークに露出したSSH管理アクセスを有するデバイスを標的としており、
HPEネットワーキングは、多数の脆弱性が公表されたことを受け、Fabric Composer向けのセキュリティ更新プログラムをリリースしました。この中には、認証されていないリモートの攻撃者が影響を受けるシステムの管理権限を奪取できる、最大深刻度の脆弱性2件が含まれています。 最も深刻な問題はCVE-2026-7665
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
すべての記事を読み込みました