
.avif)

Jorian Woltjer
ブログ投稿者 Jorian Woltjer
GogsでまたしてもRCEが発生しましたが、今回は修正されました!
CVE-2026-52813 | ある Aikido ペネトレーションテスト用エージェントにより、Gogsにおけるパストラバーサルが検出されました。これを完全なRCE(リモートコード実行)にエスカレートさせ、さらに2つのバグを報告しました。これらはすべてバージョン0.14.3で修正されています。
6時間でNodeBBの重大度の高い脆弱性を8件発見
当社のペンテスト により、ペンテスト 発見されたNodeBBの重大な脆弱性8件。XSSチェーン、認証バイパス、および投稿乗っ取りに関する詳細な技術的分析を掲載しています。
Rocket.Chat における MongoDB の ObjectId の継続的な予測
AikidoのAIペネトレーションテスターが、Rocket.Chatにこのファイルアクセス上の脆弱性を発見しました。MongoDBのObjectIdを詳しく調べたところ、悪用を可能にするランダム性の低さが明らかになりました。
phpBBのデフォルト設定における認証バイパス
当社のAIペンテスト 、phpBBの重大な認証バイパス(CVE-2026-48611)を発見しました。認証されていないリクエストを1回送信するだけで、任意のアカウントにログインできてしまいます。エクスプロイト 修正方法についてはこちらをご覧ください。
脆弱性 存在する10年もの間放置されていた重大な脆弱性 、数千のフォーラムにまたがる数千万人のユーザーに影響を及ぼしている
Aikido セキュリティ研究者らが、phpBBに存在する重大な認証不要の認証バイパス脆弱性を発見しました。この脆弱性は数千万人のユーザーに影響を及ぼしており、たった1回のHTTPリクエストだけで任意のアカウントを乗っ取ることが可能です。脆弱性 2014年からコードベースに存在脆弱性 。
RoundcubeのXSSとCookieの書き換えを組み合わせることで、受信トレイへの完全なアクセス権を取得
Roundcubeのドラフト添付ファイルエンドポイントに、保存型XSSの脆弱性を発見しました。この脆弱性をクッキー投げ渡し(cookie tossing)の手法と組み合わせることで、攻撃者は被害者の受信トレイに完全なアクセス権を得ることができます。以下に、エクスプロイト 仕組みと、その修正方法について説明します。
Mailcow に複数のクロスサイトスクリプティング(XSS)の脆弱性が確認されました
Aikidoのペンテスト 、Mailcowに3つのXSS脆弱性を発見しました。そのうち1つは、認証されていない攻撃者が管理者アカウントを乗っ取ることを可能にするものでした。すべての問題はバージョン2026-03bで修正されています。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

