Simplified notifications, pushed with a single curl command.
サイバー攻撃の影響が拡大しています。山形市が運用を委託したシステムで個人情報およそ50万件に漏えいの可能性がある問題で、山形県と河北町は17日、攻撃を受けたサーバー内にデータが保管されていたことを発表しました。
マルチプロトコルに対応したGoベースのファイルサーバライブラリ「goshs」において、認証を回避される脆弱性が明らかとなった。 「SFTPサービス」を有効化し、Basic認証における特定の設定環境下で、パスワードを必要とすることなくファイルへアクセスできる脆弱性「CVE-2026-40884」が明らかとなったもの。
マイクロソフトは、2026年4月14日(米国時間)、2026年4月のセキュリティ更新プログラムを公開した。該当するソフトウェアはCVEベースで165件である。()内は対応するCVEである。
Today is Microsoft's April 2026 Patch Tuesday with security updates for 167 flaws, including 2 zero-day vulnerabilities.
Automation that actually understands your homelab.
Cookie-gated PHP webshells use obfuscation, php-fpm execution, and cron-based persistence to evade detection in Linux hosting environments. This post examines how this tradecraft conceals execution ...
Two vulnerabilities in Progress ShareFile, an enterprise-grade secure file transfer solution, can be chained to enable ...
Augmented Marauder targets Latin America and Europe since 2020, using dynamic PDF phishing to spread Casbaneiro via Horabot.