Path Traversal

AI開発プラットフォーム「Langflow」のパストラバーサル脆弱性が攻撃に悪用される News

AI開発プラットフォーム「Langflow」のパストラバーサル脆弱性が攻撃に悪用される

攻撃者は、AI開発プラットフォーム「Langflow」に存在する深刻度の高いパストラバーサル脆弱性「CVE-2026-5027」を積極的に悪用し、無防備なサーバー上に任意のファイルを書き込もうとしています。 Langflowは、従来のコーデ...
Cisco says critical Webex Services flaw requires customer action News

Cisco says critical Webex Services flaw requires customer action

Cisco has released security updates to patch four critical vulnerabilities, including a fixed improper certificate valid...
WinRARの欠陥を悪用する新たなサイバー攻撃グループ「Amaranth Dragon News

WinRARの欠陥を悪用する新たなサイバー攻撃グループ「Amaranth Dragon

APT41 と呼ばれる新たな脅威アクターは、国家に支援された中国の作戦に関連しており、政府機関や法執行機関へのスパイ攻撃において、WinRAR の CVE-2025-8088 脆弱性を悪用しました。 このハッカーは、正規のツールとカスタムの...
WinRAR path traversal flaw still exploited by numerous hackers News

WinRAR path traversal flaw still exploited by numerous hackers

Multiple threat actors, both state-sponsored and financially motivated, are exploiting the CVE-2025-8088 high-severity v...
jsPDFに重大な欠陥、ハッカーが生成されたPDFから機密情報を盗む可能性 News

jsPDFに重大な欠陥、ハッカーが生成されたPDFから機密情報を盗む可能性

JavaScript アプリケーションで PDF 文書を生成するための jsPDF ライブラリには、 攻撃者が生成されたファイルに機密データを含めることで、 ローカルファイルシステムから機密データを盗むことを可能にする重大な脆弱性があります...
フォーティネット、攻撃に悪用されたFortiWebのゼロデイに対するサイレントパッチを確認 News

フォーティネット、攻撃に悪用されたFortiWebのゼロデイに対するサイレントパッチを確認

フォーティネットは、FortiWebウェブアプリケーションファイアウォールに存在する重大なゼロデイ脆弱性にパッチを適用したことを発表しました。 この欠陥は、10月上旬に未認証の攻撃者が未知の FortiWeb パス トラバーサル欠陥を悪用し...
フォーティネットFortiWebの公開PoCによる欠陥、管理者ユーザーを作成するために悪用される News

フォーティネットFortiWebの公開PoCによる欠陥、管理者ユーザーを作成するために悪用される

Fortinet FortiWeb のパストラバーサルの脆弱性が悪用され、認証を必要とせずに、公開されたデバイス上に新しい管理ユーザーを作成される可能性があります。 この問題はFortiWeb 8.0.2で修正されており、管理者はできるだけ...
Massive surge in scans targeting Palo Alto Networks login portals News

Massive surge in scans targeting Palo Alto Networks login portals

A spike in suspicious scans targeting Palo Alto Networks login portals indicates clear reconnaissance efforts from suspi...
PCをマルウェアに感染させるWinRARのゼロデイ攻撃の詳細が明らかに News

PCをマルウェアに感染させるWinRARのゼロデイ攻撃の詳細が明らかに

研究者は、CVE-2025-8088として追跡された最近のWinRARパス・トラバーサル脆弱性が、ロシアの「RomCom」ハッキング・グループによるゼロデイ攻撃で悪用され、さまざまなマルウェアのペイロードをドロップしたことを詳述するレポート...
WinRAR patches bug letting malware launch from extracted archives News

WinRAR patches bug letting malware launch from extracted archives

WinRAR has addressed a directory traversal vulnerability tracked as CVE-2025-6218 that, under certain circumstances, all...