Cisco ISE の脆弱性 CVE-2026-76460:悪用による認証バイパスを検出

Hackers Exploit Critical Cisco ISE Flaw to Bypass Authentication and Gain Root Access

2026/09/17 gbhackers — Cisco が公表したのは、Identity Services Engine (ISE)/ISE Passive Identity Connector (ISE-PIC) の深刻な認証バイパスの脆弱性 CVE-2026-76460 (CVSS:10.0) に関する情報と、緊急対応を要するセキュリティ・アドバイザリである。この脆弱性を悪用する未認証のリモート攻撃者が、影響を受けるデバイスへ不正アクセスする可能性がある。

Continue reading “Cisco ISE の脆弱性 CVE-2026-76460:悪用による認証バイパスを検出”

Kubernetes Node への侵害:SPIFFE/SPIRE が引き起こす共有ノード全体への不正アクセス

One Compromised Kubernetes Node Can Expose Every Workload Identity Running on It

2026/09/17 CyberSecurityNews — 攻撃者により root 権限を取得された Kubernetes ノードが ID 侵害の起点となり、他のワークロードを装う悪意あるプロセスが認証情報を取得することで、1 つの侵入経路から共有ノード全体へアクセスを拡大することが、Unit42 の研究結果として示されている。この問題が影響を及ぼすのは、SPIFFE/SPIRE の導入環境であり、そこでは、長期間有効なシークレットが有効期間の短いワークロード ID に置き換えられる。これらの認証情報により、サービス間における相互の ID 証明が実行されている。

Continue reading “Kubernetes Node への侵害:SPIFFE/SPIRE が引き起こす共有ノード全体への不正アクセス”

Jenkins Plugin の 20件の脆弱性が FIX:RCE/XSS/証明書窃取などの恐れ 

Jenkins Patches 20 Plugin Flaws Leading to RCE, XSS and Credential Theft

2026/09/17 gbhackers — Jenkins は、13 種類のプラグインに影響する 20 件の脆弱性の情報を公表するとともに、セキュリティ・アップデートをリリースした。これらの脆弱性を悪用する権限を持った攻撃者は、Groovy サンドボックスによる保護を回避し、Jenkins コントローラ上で任意のコードを実行できる。

Continue reading “Jenkins Plugin の 20件の脆弱性が FIX:RCE/XSS/証明書窃取などの恐れ ”

BIND DNS Servers の 14件の脆弱性が FIX:キャッシュ・ポイズニングやリモート・クラッシュの恐れ

BIND DNS Servers Hit by 14 Security Flaws Enabling Cache Poisoning and Remote Crashes

2026/09/17 CyberSecurityNews — Internet Systems Consortium (ISC) が公表したのは、BIND 9 に影響する 14件の脆弱性に関する情報と、セキュリティ・アップデートのリリースである。これらの脆弱性を悪用する攻撃者は、DNS キャッシュ・ポイズニング/外部公開されたサーバのリモート・クラッシュ/リソースの枯渇/DNSSEC による保護の回避を引き起こす恐れがある。

Continue reading “BIND DNS Servers の 14件の脆弱性が FIX:キャッシュ・ポイズニングやリモート・クラッシュの恐れ”