タグ: Wazuh

bleepingcomputer.com

Wazuhでシャドーイットの可視化ギャップを解消する

シャドーITとは、IT部門やセキュリティチームの把握・承認を経ずに稼働しているハードウェア、ソフトウェア、サービスを指します。従業員が独自にインストールした未承認アプリケーション、過剰な権限を持つブラウザ拡張機能、一度プロビジョニングされたきり監視プラットフォームに登録されないままのエンドポイントなどが含まれます。こ

cyberpress.org

Wazuhの重大な脆弱性、アラート改ざんと証拠削除を可能に

Wazuh Manager 5.0に重大なセキュリティ脆弱性が開示されました。この脆弱性を悪用すると、登録済みの任意のエージェントが、サニタイズされていないflatbufferフィールドを通じて任意のOpenSearchバルク操作を密かに送り込むことができます。攻撃者はアラートの削除や法的証拠の破壊、さらにはデプロイ

resecurity.com

CVE-2026-25769: Wazuh内の安全でないデシリアライゼーションによる重大なリモートコード実行

概要 Wazuhのクラスター通信メカニズムの脆弱性により、ワーカーノードを制御する攻撃者がマスターノード上で任意のコードを実行できます。根本原因は、ユーザー制御のモジュールインポートと関数実行を可能にするカスタムobject_hookを使用した安全でないJSO