remote code execution

news

GitHub で販売されている偽の Microsoft Exchange ProxyNotShell エクスプロイト

詐欺師は、セキュリティ研究者になりすまして、新たに発見された Microsoft Exchange のゼロデイ脆弱性に対する偽の概念実証 ProxyNotShell エクスプロイトを販売しています。 先週、ベトナムのサイバーセキュリティ企業...
news

Microsoft Exchange サーバーのゼロデイ緩和策をバイパスできる

マイクロソフトは、CVE-2022-41040 および CVE-2022-41082 として追跡されている 2 つの新しい Microsoft Exchange のゼロデイ脆弱性に対する緩和策を共有していますが、研究者は、オンプレミス サー...
news

CISA: ハッカーが攻撃で Bitbucket Server の重大な欠陥を悪用

Cybersecurity and Infrastructure Security Agency (CISA) は、Bitbucket Server RCE と 2 つの Microsoft Exchange ゼロデイを含む、攻撃で悪用され...
news

CISA requests fix for critical bug that allows remote code execution to open source forum Discourse: CVE-2021-41163: CVSS v3->10

An emergency update has been released to fix a critical remote code execution (RCE) vulnerability in Discourse, tracked ...