悪用が確認されたJFrog Artifactoryの脆弱性、ソフトウェアサプライチェーンに警戒感広がる
この脆弱性はすでに実環境で悪用が確認されており、攻撃者が管理者トークンを生成し、多くの組織のソフトウェアサプライチェーンを支えるプラットフォームであるArtifactoryへのアクセスを獲得できる状態になっています。 J
この脆弱性はすでに実環境で悪用が確認されており、攻撃者が管理者トークンを生成し、多くの組織のソフトウェアサプライチェーンを支えるプラットフォームであるArtifactoryへのアクセスを獲得できる状態になっています。 J
脅威アクターがJFrog Artifactoryの重大な脆弱性を、公開開示からわずか数日で積極的に悪用しています。今年これに先立ってOpenAIのAIエージェントがHugging Faceへの攻撃の際にこのリポジトリマネージャーのゼロデイ脆弱性を悪用したことで注目を集めていたソフトウェアリポジトリプラットフォームに、改
security 認証されていない侵入者が管理者トークンを発行可能に、公開サーバーは既に攻撃を受けている
セキュリティ研究者が、JFrog Artifactoryに存在する重大な認証バイパスの脆弱性を攻撃者が実際に悪用していると警告しています。この脆弱性はCVE-2026-82329として追跡されており、管理者権限を持つアクセストークンの生成を許してしまいます。比較するホームセキュリティシステム セキュリティ研究企業wa
JFrog Artifactoryに存在する重大な脆弱性が、公開からわずか数日で実際に悪用されていると報告されています。 JFrog Artifactoryは、ソフトウェアアーティファクト、バイナリ、AIモデル、コンテナ、パッケージのライフサイクル全体を管理するために広く使われているソリューションです。
最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用
この印刷管理ソフトウェアメーカーは、2023年にも高等教育機関の顧客を狙った一連の攻撃に直面していました。 PaperCutは金曜日、同社の印刷管理ソフトウェアに存在する複数の重大な脆弱性に対処するため、緊急パッチを公開しました。 同社はセキュリティアドバイザリで、複数の顧客が実際に攻撃
PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで
PaperCutは、プリント管理ソフトウェア「PaperCut NG」および「PaperCut MF」に存在し、実際に悪用されている2件の脆弱性について、2回目となる緊急セキュリティアップデートをリリースしました。研究者らが最初の修正を回避する複数の方法を発見したことを受けた対応です。 BleepingCompute
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A
すべての記事を読み込みました