Cisco BroadWorksのXXE脆弱性、認証不要のリモートファイル漏洩を許す
Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証を経ていないリモートの攻撃者によって、影響を受けるシステムから機密の設定情報が漏洩する恐れがあります。 CVE-2026-20320として追跡されているこの問題は、O
Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証を経ていないリモートの攻撃者によって、影響を受けるシステムから機密の設定情報が漏洩する恐れがあります。 CVE-2026-20320として追跡されているこの問題は、O
Ciscoは、Cisco BroadWorksに存在する深刻度の高い脆弱性に対するセキュリティアップデートを公開しました。この脆弱性により、認証を持たないリモート攻撃者が影響を受けるシステム上の機密設定ファイルにアクセスできるおそれがあります。 この脆弱性はCVE-2026-20320として追跡されており、Open
アウトオブバンド型の脆弱性は、攻撃の過程でアプリケーションが外部システムに静かに通信を送ることで表面化します。こうした通信を捕捉するには専用のインフラが必要となり、これまで多くの研究者は自前でその環境を構築してきました。Microsoftが新たに公開したオープンソースプロジェクトは、プライベート環境で
Foxit Softwareは、同社のPDFリーダーおよびPDFエディター製品ラインにまたがる30件以上の脆弱性に対処する、協調的なセキュリティアップデート群をリリースしました。この中には「重要」と評価され、CVSSスコアが最大8.2に達する複数の欠陥も含まれています。 2026年7月8日に行われた今回のパッチ適用は
by ddos · 2026年6月12日
Ciscoは、Identity Services Engine(ISE)およびI...