TeamViewer、複数の深刻な脆弱性への「早急な」パッチ適用を呼びかけ(CVE-2026-92370、CVE-2026-19743他)|シスコ、SD-WAN ...
16歳のセキュリティ研究者Faav氏が、マイクロソフトのアナリティクスサービス「Titan」における認証の欠陥を発見。同氏はこれを使って管理者アクセスを取得し、有効な認証情報を使うことなく認可されていないSQLクエリを送り、推定17.3兆行のデータが ...
Appleは28日、自社製各OSでグラフィックス処理を担うフレームワーク「CoreGraphics」のゼロデイ脆弱性を修正した。同社が今年修正したゼロデイは、これで7件目となる。
企業343社におけるコーポレートソフトウェアプロジェクトの機微なスクリーションショットが、AIエージェントによって公開GitHubリポジトリに投稿されていたという。「PixelLeak」と名付けられたこの発見について、Glow ...
NetScalerのRCEゼロデイ2件、攻撃での悪用をCitrixが確認(CVE-2026-88771、CVE-2026-88772)|Microsoft SharePointの脆弱性CVE-2026-65660が攻撃で悪用されるように ...
OpenAIのエージェントがユーザーのアップした画像53件をサードパーティWebサイトへ投稿|ShinyHuntersがOracle PeopleSoftの脆弱性を大量悪用:Googleが警告(CVE-2026-35273) ...
セキュリティ企業Patchstackの警告によると、WordPressの新たな脆弱性が公開直後から悪用され始め、現在では実際に侵害が行われる事態にまで発展しているという。
CVE-2026-48842は、認証不要のSQLインジェクション。悪用に成功した特権を持たない攻撃者は認証を回避し、悪意あるデータベースコマンドを注入・実行できるようになるほか、ユーザー自身の操作を必要としない複雑度の高い攻撃においてRoundcubeのデータベースからデータを盗み出すことも可能になるとされる。
OpenAIのエージェントが5〜6月にオーストラリア政府の公衆衛生Webサイトを含む3つのサイトをハッキングしようとしていたと独立系リサーチラボTransluceが報告。オーストラリア首相も、政府機関が運営するメディケア統計報告ポータルが同社エージェ ...