TP-Link TL-WR940N ルーターの脆弱性 CVE-2026-12935 が FIX:未認証 RCE の可能性

TP-Link TL-WR940N Router Flaw Lets Unauthenticated Attackers Execute Code Remotely

2026/08/03 gbhackers — TP-Link が発表したのは、同社の TL-WR940N v6 ワイヤレス・ルーターに存在する高深刻度のセキュリティ脆弱性に関する情報である。この脆弱性を悪用する未認証のリモート攻撃者は、任意のコード実行を介して、影響を受けるデバイスを完全に制御する可能性がある。この脆弱性 CVE-2026-12935 の CVSS v4.0 スコアは 8.7 であり、深刻度 High に分類されている。

Continue reading “TP-Link TL-WR940N ルーターの脆弱性 CVE-2026-12935 が FIX:未認証 RCE の可能性”

Rails の脆弱性 CVE-2026-66066:Active Storage RCE を実証する PoC

Public PoC Released for Critical Rails Active Storage RCE Vulnerability

2026/08/03 CyberSecurityNews — Ruby on Rails の深刻な脆弱性に対してリリースされた PoC により、クラウドデータ侵害に関する新たな懸念が高まっている。特に、Amazon Web Services (AWS) 上で顧客向けプラットフォームをホストしている企業にとって深刻な状況が生じている。この脆弱性 CVE-2026-66066 は KindaRails2Shell とも呼ばれており、libvips 画像処理ライブラリを介して信頼できないユーザーからのアップロードを受け付ける Active Storage デプロイメントに影響を及ぼす。

Continue reading “Rails の脆弱性 CVE-2026-66066:Active Storage RCE を実証する PoC”