Open Source

phpBBフォーラム、10年間放置されていた認証バイパスバグを修正 News

phpBBフォーラム、10年間放置されていた認証バイパスバグを修正

phpBBフォーラムソフトウェアで発見された、10年前に存在していた認証バイパス脆弱性により、攻撃者は管理者を含む任意のユーザーとしてログインすることが可能になります。 この脆弱性には識別子がなく、単一のHTTPリクエストで簡単に悪用可能で...
「Miasma」ワームのソースコードがGitHubで一時的に流出 News

「Miasma」ワームのソースコードがGitHubで一時的に流出

最近、サプライチェーン攻撃を通じてオープンソースのエコシステムを標的にしている認証情報窃取攻撃フレームワーク「Miasma」が、GitHub上で一時的に公開された。 Miasmaは、以前GitHub上で流出していたワーム「Shai-Hulu...
vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる News

vm2サンドボックスの重大なバグにより、攻撃者はホスト上でコードを実行できる

人気のある Node.js サンドボックス・ライブラリ vm2 に、サンドボックスから抜け出し、ホスト・システム上で任意のコードを実行できる重大な脆弱性が存在します。 このセキュリティ問題は CVE-2026-26956 として追跡されてお...
CVEフィードのEOL盲点:SCAツールの見落とし News

CVEフィードのEOL盲点:SCAツールの見落とし

HeroDevsのプリンシパル・プロダクト・マネージャー、アイザック・ウエストが書いた。 セキュリティ・チームがエンド・オブ・ライフ(EOL)のオープンソース・ソフトウェアについて考えるとき、その会話はたいてい同じところで始まり、同じところ...
ハッカー、QinglongタスクスケジューラのRCE欠陥を悪用し暗号マイニングを行う News

ハッカー、QinglongタスクスケジューラのRCE欠陥を悪用し暗号マイニングを行う

ハッカーたちは、オープンソースのタスクスケジューリングツール「Qinglong」の2つの認証バイパス脆弱性を悪用し、開発者のサーバーにクリプトマイナーを展開している。 クラウド・ネイティブ・アプリケーション・セキュリティ企業Snykの研究者...
Hackers are exploiting a critical LiteLLM pre-auth SQLi flaw News

Hackers are exploiting a critical LiteLLM pre-auth SQLi flaw

Hackers are targeting sensitive information stored in the LiteLLM open-source large-language model (LLM) gateway by expl...
Trivy supply-chain attack spreads to Docker, GitHub repos News

Trivy supply-chain attack spreads to Docker, GitHub repos

The TeamPCP hackers behind the Trivy supply-chain attack continued to target Aqua Security, pushing malicious Docker ima...
Betterleaks, a new open-source secrets scanner to replace Gitleaks News

Betterleaks, a new open-source secrets scanner to replace Gitleaks

A new open-source tool called Betterleaks can scan directories, files, and git repositories and identify valid secrets u...
CyberStrikeAIツールがハッカーに採用され、AIを活用した攻撃が可能に News

CyberStrikeAIツールがハッカーに採用され、AIを活用した攻撃が可能に

研究者は、CyberStrikeAIと呼ばれる新たに特定されたオープンソースのAIセキュリティテストプラットフォームが、数百台のFortinet FortiGateファイアウォールを侵害した最近のキャンペーンの背後にいる同じ脅威行為者によっ...
Wazuhによるサイバーレジリエンスのためのプロアクティブ戦略 News

Wazuhによるサイバーレジリエンスのためのプロアクティブ戦略

サイバーレジリエンスには、脅威を予測し、能動的な攻撃に耐え、インシデントに迅速に対応し、最小限の混乱で業務を回復する能力が含まれる。現代のサイバー脅威は、セキュリティ・インシデントが発生するかどうかではなく、いつ発生するかという新たな課題を...