タグ: XSS

infosecurity-magazine.com

1つのファイルも改変せずに侵害されたWordPressプラグイン群

7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ

securityweek.com

50,000ドルのエクスプロイトチェーンはいかにBixbyをサムスン端末攻撃に転用したか

BLACK HAT – 2人のセキュリティ研究者が、仮想アシスタント「Bixby」を含むサムスンのソフトウェアに存在する脆弱性を悪用し、モバイル端末をハッキングする手法を発見しました。 この研究を行ったのは、Microsoftのシニアセキュリティ研究者であるDimitrios Valsamaras氏と、Mobile

cyberpress.org

Djangoセキュリティアップデート、サーバーサイドファイル書き込み・XSS・DoSの脆弱性を修正

Djangoプロジェクトは、Django 6.0.8およびDjango 5.2.17をリリースしました。今回のアップデートでは、深刻度の高いサーバーサイドファイル書き込みの脆弱性から、中程度のクロスサイトスクリプティング(XSS)、さらに深刻度が低から中程度のサービス拒否(DoS)問題まで、合計4件の脆弱性が修正され

gbhackers.com

Djangoに複数の脆弱性、攻撃者によるRCE・SSRF・DoS・XSS攻撃が可能に

Djangoプロジェクトはセキュリティアップデートとして、Django 6.0.8およびDjango 5.2.17をリリースしました。これは4件の脆弱性に対処するもので、サーバーサイドリクエストフォージェリ(SSRF)、リモートコード実行(RCE)につながる恐れのある任意ファイル書き込み、サービス拒否(DoS)、そし

cyberpress.org

GitLabが13件のセキュリティ脆弱性を修正、データ漏えいやCI/CD改ざん、DoS攻撃を防止

GitLabは、機密データの漏えい、CI/CDパイプラインの改ざん、およびサービス拒否(DoS)攻撃につながる可能性のある13件の脆弱性に対処する重要なセキュリティアップデートを、同社プラットフォーム全体を対象にリリースしました。 今回の修正は2026年7月29日に、Community Edition(CE)とEn

esecurityplanet.com

ロシア系脅威アクターTA488、Zimbraの脆弱性CVE-2025-66376を悪用し政府系メールサーバーを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪

gbhackers.com

ロシア系ハッカー集団「LAUNDRY BEAR」、Zimbraのゼロデイ脆弱性を悪用し過去90日分のメールを窃取

ロシア政府の支援を受けているとされる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用し、西側諸国の標的組織から最大909,090日分のメールを窃取していたことが分かりました。脆弱性診断サービス 2026年7月23日に発表された共同サイバーセキュリテ

helpnetsecurity.com

Microsoft、アウトオブバンド型セキュリティテストプラットフォーム「Dusseldorf」をオープンソースで公開

アウトオブバンド型の脆弱性は、攻撃の過程でアプリケーションが外部システムに静かに通信を送ることで表面化します。こうした通信を捕捉するには専用のインフラが必要となり、これまで多くの研究者は自前でその環境を構築してきました。Microsoftが新たに公開したオープンソースプロジェクトは、プライベート環境で