タグ: VulnCheck

bleepingcomputer.com

OpenAIおよびAWSキーの窃取に悪用される深刻なLangflowの欠陥

脅威アクターが、AIアプリケーション構築用のオープンソースフレームワーク「Langflow」に存在する未認証のリモートコード実行脆弱性(CVE-2026-0768)を悪用し、認証情報やトークン、各種キーを窃取しています。 このセキュリティ問題は深刻度「Critical」の評価を受けており、Langflowのカスタムコ

gbhackers.com

ハッカーがLangflowのRCE脆弱性を悪用し、OpenAIやAWSの認証情報を窃取

脅威アクターが、AIを活用したアプリケーションの構築やワークフロー自動化に使われるローコードプラットフォーム「Langflow」に存在する深刻なリモートコード実行(RCE)の脆弱性を積極的に悪用しています。 CVE-2026-0768として追跡されているこの脆弱性は、Langflowのカスタムコンポーネントエディタに

meterpreter.org

Microsoft SharePointを狙う重大な悪用チェーンが判明

Microsoft SharePointに存在する2つの異なる脆弱性が組み合わさり、完全に機能する悪質な攻撃チェーンが誕生しました。この強力な組み合わせにより、攻撃者は正規のユーザーアカウントを一切必要とせずに、標的サーバー上で任意のコードをリモートから実行できてしまいます。最初の脆弱性は巧妙なな

meterpreter.org

ENDLESSDOORS:Zbtlinkルーターファームウェアに隠された遠隔操作機能が発覚

中国のルーターメーカーZbtlinkが、自社の独自ファームウェアに組み込まれた隠しリモート管理機構の発見をめぐり、大きな論争の的となっています。VulnCheckの研究者らは、対象デバイスが外部サーバーへ自律的に接続し、システムレベルのコマンドをリモートから実行できる状態になっていると主張していま

cyberpress.org

ZBTルーターに隠されたENDLESSDOORSインプラント、ルート権限でコマンド実行可能

サイバーセキュリティ研究者らは、少なくとも20種類のZbtlink製ルーターモデルに、工場出荷時からバックドアが組み込まれていることを発見しました。このバックドアにより、リモートの攻撃者がルート権限でコマンドを実行できる可能性があります。 ENDLESSDOORSと名付けられたこのインプラントは、ルーターのファームウ

techradar.com

また中国製ルーター大手にバックドア疑惑 ― Zbtlink、問題修正のためダウンロードを一時停止

VulnCheckのCTOであるJacob Baines氏は、Zbtlink製ルーターに「ENDLESSDOORS」と名付けられた組み込みバックドアが存在し、リモートからのroot権限コマンド実行やリバースシェルが可能になっていると報告しましたZbtlinkは悪意ある意図を否定し、これをアフターサービス保守用の機