POC

news

重大な ManageEngine RCE バグのエクスプロイトがリリースされ、今すぐパッチが適用されます

複数の Zoho ManageEngine 製品のリモート コード実行 (RCE) 脆弱性に対する概念実証のエクスプロイト コードが利用可能になりました。 この事前認証 RCE の欠陥は CVE-2022-47966 として追跡されており、...
news

研究者は、重要な ManageEngine RCE バグの PoC エクスプロイトをリリースし、今すぐパッチを適用します

一部のZoho ManageEngine製品で、認証なしでリモートコード実行(RCE)を可能にする重大な脆弱性について、概念実証のエクスプロイトコードが今週後半にリリースされる予定です。 CVE-2022-47966 として追跡されているこ...
news

Zoho RCE の重大なバグに対する PoC エクスプロイトを研究者がリリース、今すぐパッチを適用

いくつかの VMware 製品で認証なしでリモート コード実行 (RCE) を可能にする重大な脆弱性について、概念実証のエクスプロイト コードが今週後半にリリースされる予定です。 CVE-2022-47966 として追跡されているこの事前認...
news

重大な VMware RCE 脆弱性に対するエクスプロイトがリリース、今すぐパッチの適用を

認証前のリモート コード実行 (RCE) の脆弱性に対する概念実証のエクスプロイト コードが利用可能になり、パッチが適用されていない Cloud Foundation および NSX Manager アプライアンスで、攻撃者が root 権...
news

何千もの GitHub リポジトリがマルウェアを使って偽の PoC エクスプロイトを配信

Leiden Institute of Advanced Computer Science の研究者は、さまざまな脆弱性に対する偽の概念実証 (PoC) エクスプロイトを提供する GitHub 上の何千ものリポジトリを発見しました。その中に...
news

重大なフォーティネット認証バイパス バグのエクスプロイトが利用可能、今すぐパッチ適用を推奨

Fortinet の FortiOS、FortiProxy、および FortiSwitchManager アプライアンスに影響を与える重大な認証バイパスの脆弱性に対して、概念実証のエクスプロイト コードが利用可能になりました。 このセキュリ...
news

NSAが発見したMicrosoft Exchangeバグの再現方法を公開:CVE-2021-28482

Microsoft Exchange Serverに存在する深刻度の高い脆弱性(CVE-2021-28480/28481/28482/28483)のうち、パッチが適用されていないマシン上でリモートでコードを実行される可能性があるCVE-20...