OpenAIおよびAWSキーの窃取に悪用される深刻なLangflowの欠陥
脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ
脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ
脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに
Ruby on Railsに存在する重大な脆弱性が、理論上の脅威から実際の攻撃手段へと急速に姿を変えました。VulnCheckは先日、CVE-2026-66066の悪用が実際に行われていることを検知しました。サイバーセキュリティ業界では、この深刻な欠陥を通称「KindaRails2Shell」と呼
脅威アクターが、AIローコードプラットフォームLangflowに存在する深刻度「Critical」のリモートコード実行(RCE)脆弱性の悪用を開始したと、脆弱性インテリジェンス企業のVulnCheckが警告しています。 CVE-2026-0768(CVSSスコア9.8)として追跡されているこのセキュリティ上の欠陥は、
攻撃者がリモートコード実行(RCE)につながるRuby on Railsの深刻な脆弱性を悪用していると、VulnCheckが警告しています。 CVE-2026-66066(CVSSスコア9.5)として追跡され、KindaRails2Shellと呼ばれるこの欠陥は、任意のファイル読み取りが秘密情報の露出、RCE、そして
Microsoft SharePointに存在する2つの異なる脆弱性が組み合わさり、完全に機能する悪質な攻撃チェーンが誕生しました。この強力な組み合わせにより、攻撃者は正規のユーザーアカウントを一切必要とせずに、標的サーバー上で任意のコードをリモートから実行できてしまいます。最初の脆弱性は巧妙なな
認証バイパスの脆弱性がすでに悪用されており、最近相次いでいるSharePoint攻撃の最新事例となっています。 Microsoft SharePointに存在する2つの重大な脆弱性を組み合わせることで、認証されていない攻撃者が脆弱なサーバー上で任意のコードを実行できる状態にあることが、VulnChe
中国のルーターメーカーZbtlinkが、自社の独自ファームウェアに組み込まれた隠しリモート管理機構の発見をめぐり、大きな論争の的となっています。VulnCheckの研究者らは、対象デバイスが外部サーバーへ自律的に接続し、システムレベルのコマンドをリモートから実行できる状態になっていると主張していま
サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ
VulnCheckのCTOであるJacob Baines氏は、Zbtlink製ルーターに「ENDLESSDOORS」と名付けられた組み込みバックドアが存在し、リモートからのroot権限コマンド実行やリバースシェルが可能になっていると報告しましたZbtlinkは悪意ある意図を否定し、これをアフターサービス保守用の機
すべての記事を読み込みました