Code Execution

Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に News

Januscape Linuxの新たな脆弱性により、IntelおよびAMD製デバイスで仮想マシンからの脱出が可能に

「Januscape」と名付けられた、16年間放置されていたLinuxカーネルの脆弱性により、攻撃者は仮想マシンから脱出し、ホスト上で任意のコードを実行することが可能となる。 この脆弱性を発見したセキュリティ研究者のキム・ヒョンウ氏によると...
F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開 News

F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開

サイバーセキュリティ企業のF5は、NGINX Webサーバーの複数の脆弱性に対処するため、アウトオブバンドのセキュリティアップデートを公開しました。これには、攻撃者が脆弱なシステム上でコードを実行できる可能性のある2つの「重大」レベルの脆弱...
CISA、連邦政府機関に対し、金曜までにJoomlaプラグインの「最大深刻度」の脆弱性へのパッチ適用を指示 News

CISA、連邦政府機関に対し、金曜までにJoomlaプラグインの「最大深刻度」の脆弱性へのパッチ適用を指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、現在実環境で積極的に悪用されている「Widget Factory Joomla Content Editor(JCE)」プラグインの最高深刻度レベルの脆弱性に対し、連邦政府機関...
マイクロソフト、攻撃に悪用されたExchange Serverのゼロデイ脆弱性に対処するパッチを公開 News

マイクロソフト、攻撃に悪用されたExchange Serverのゼロデイ脆弱性に対処するパッチを公開

マイクロソフトは、Outlook Web Access ユーザーを標的としたクロスサイトスクリプティング(XSS)攻撃において、攻撃者が任意の JavaScript コードを実行できる、現在悪用されている Exchange Server の...
Microsoft warns of Exchange zero-day flaw exploited in attacks News

Microsoft warns of Exchange zero-day flaw exploited in attacks

On Thursday, Microsoft shared mitigations for a high-severity Exchange Server vulnerability exploited in attacks that al...
vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる News

vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる

人気のある Node.js サンドボックス・ライブラリ vm2 に、サンドボックスから抜け出し、ホスト・システム上で任意のコードを実行できる重大な脆弱性が存在します。 このセキュリティ問題は CVE-2026-26956 として追跡されてお...
Trend Micro warns of critical Apex One code execution flaws News

Trend Micro warns of critical Apex One code execution flaws

Japanese cybersecurity software firm Trend Micro has patched two critical Apex One vulnerabilities that allow attackers ...
Ivanti社、Endpoint Managerのコード実行に関する重大な欠陥を警告 News

Ivanti社、Endpoint Managerのコード実行に関する重大な欠陥を警告

米国のITソフトウェア会社Ivantiは本日、同社のEndpoint Manager(EPM)ソリューションに、攻撃者がリモートでコードを実行できる可能性がある脆弱性が新たに公表されたため、顧客にパッチを当てるよう警告した。 Ivanti社...
Malicious Blender model files deliver StealC infostealing malware News

Malicious Blender model files deliver StealC infostealing malware

A Russian-linked campaign delivers the StealC V2 information stealer malware through malicious Blender files uploaded to...
W3 Total Cache WordPress plugin vulnerable to PHP command injection News

W3 Total Cache WordPress plugin vulnerable to PHP command injection

A critical flaw in the W3 Total Cache (W3TC) WordPress plugin can be exploited to run PHP commands on the server by post...