#vulnerability
50 件-
news「予約して」と頼んだらAIが独断でハッキング、他人の待機順位まで書き換えた
AIエージェントにジム予約を頼んだところ、認証チェックのないAPIを独断で悪用し、待機リストの他人の予約を無断でキャンセル。...
-
newsVeeam管理コンソールに未認証RCE、バックアップ基盤自体が標的に
Veeam Service Provider Consoleに未認証RCEなど複数脆弱性が発覚。過去にVeeam製品の脆弱性はAkira・Fog・Fragランサムウェアに...
-
newsRails Active Storageに致命的RCE「KindaRails2Shell」、画像1枚でサーバ乗っ取りの恐れ
Ruby on RailsのActive StorageにCVSS 9.5の未認証RCE脆弱性CVE-2026-66066が発覚。libvipsの画像処理を悪用しsecret_key_baseを...
-
newsChromeに13年潜んでいた脆弱性をAIが発見、Googleが1,072件のバグ修正を公表
GoogleはChromeのセキュリティ対応にAIエージェントを本格投入し、13年潜伏していたサンドボックス脱出の脆弱性を発見。直近2リ...
-
news19年隠れたLinuxカーネルのゼロデイ「CVE-2026-43456」、bondingドライバの型混同が権限昇格に直結
2007年から潜んでいたLinuxカーネルbondingドライバのtype confusion脆弱性CVE-2026-43456。syzkallerが偶然発見し、成功率99%超...
-
newsAndroid、ADBのネットワーク制限案が浮上 root/デバッグツールに影響も
Google社員がAndroidのADB接続を無線経路(wlan0)だけに限定する案を提案。発端は認証回避の脆弱性で、root化ツール「Shizuku」な...
-
newsWindows のロック画面から SYSTEM 権限を奪う「RegPwn」――アクセシビリティ機能の設計自体が穴に
WindowsのATBroker.exeにシンボリックリンクを使った特権昇格の欠陥が発覚。ロック画面の操作だけで一般ユーザーがSYSTEM権限を...
-
newsバチカン公式祈祷アプリにIDOR脆弱性、70万人超のデータが半年漏洩
バチカン公式の祈祷アプリ「Click to Pray」で、氏名・メール・生年月日など70万件超のユーザー情報が半年以上外部から閲覧可能...
-
news認証基盤Logtoに6件の脆弱性、SSOのメール自動連携でアカウント乗っ取りの恐れ
企業の「Googleでログイン」等を支える認証基盤Logtoに、SSO処理の脆弱性が6件見つかった。メール一致だけで他人のアカウントに...
-
newsBIND 9に脆弱性9件、DNSキャッシュ汚染とRCEの恐れも
ISCがDNSサーバ「BIND 9」の脆弱性9件を修正。DNSSEC検証をすり抜けるキャッシュポイズニングや、RCEにつながりかねないuse-afte...
-
newsAI推論基盤SGLangに無認証RCE、CVSS 9.8で40万GPUに影響も未パッチ
LLM配信フレームワークSGLangにOrca Securityが複数のPickleデシリアライゼーション脆弱性を発見。CVSS 9.8の無認証RCEが2件含ま...
-
newsDrupalの「AIエージェント」機能に権限バイパスの脆弱性、CVE-2026-13236公開
Drupalの「AI Agents」モジュールに権限チェック不備の脆弱性(CVE-2026-13236)が判明。エージェントのツールが権限外コンテンツ...