Paperclip の脆弱性 CVE-2026-41679 などが FIX:Admin アクセス奪取の恐れ

Critical Paperclip Vulnerabilities Allow Attackers to Gain Admin Access

2026/08/06 CyberSecurityNews — AI エージェント・オーケストレーション・プラットフォームである Paperclip に存在する深刻な脆弱性が公表された。最も深刻な脆弱性である CVE-2026-41679 (CVSS:10.0) を悪用する攻撃者は、影響を受けるサーバ上で Admin 権限を取得してコマンドを実行する可能性があるほか、デフォルトの認証設定を介して、ネットワークからアクセス可能な Paperclip デプロイメントを侵害できる。

Continue reading “Paperclip の脆弱性 CVE-2026-41679 などが FIX:Admin アクセス奪取の恐れ”

CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録

CISA Alerts Issues on Actively Exploited TeamCity Remote Code Execution Vulnerability

2026/08/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際に悪用されている証拠を確認したとして、JetBrains TeamCity の深刻な脆弱性 CVE-2026-63077Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、HTTP/HTTPS 経由で露出している脆弱性の影響を受ける TeamCity On-Premises サーバ上で、未認証のリモート・コード実行 (RCE) を可能にするものである。

Continue reading “CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録”

Cisco Catalyst SD-WAN の複数の深刻な脆弱性が FIX:不適切な入力検証やアクセス・コントロール

Cisco Patched Multiple Critical Vulnerabilities in Catalyst SD-WAN – Update Now

2026/08/06 CyberSecurityNews — Cisco が公表したのは、Catalyst SD-WAN Software 向けのソフトウェア・アップデートであり、同社のプラットフォームに影響を及ぼす複数の深刻な脆弱性に対処するものだ。これらの欠陥は、外部からの報告ではなく、Cisco 自身のエンジニアリング・チームによりプロアクティブに特定されたものであり、現時点で同社は、実環境でのアクティブな悪用を示す証拠はないと確認している。ただし、これらの問題の一部には深刻度が高い脆弱性が含まれるため、あらゆるデプロイメント・モデルで Catalyst SD-WAN を実行している管理者にとって、パッチ適用が急務となる。

Continue reading “Cisco Catalyst SD-WAN の複数の深刻な脆弱性が FIX:不適切な入力検証やアクセス・コントロール”