tag

#PaperCut

このタグが付いた記事

Index

count=3
  1. セキュリティ

    AIエージェント群、PaperCut 395社を侵害

    GreyNoiseが公開したレポートによると、ロシア語話者と推定される攻撃者がOpenAI CodexとDeepSeekモデル上に構築したAIエージェント数百体で、PaperCut NG/MFの2件の脆弱性を悪用し48カ国395組織を侵害しました。

    greynoise.io ↗
  2. セキュリティ

    PaperCut に 2 度目の緊急パッチ、CVSS 9.4 の RCE を野放しで悪用中

    PaperCut NG/MF の認証迂回と Java クラスロード欠陥を組み合わせた事前認証 RCE が野放しで悪用され、当初パッチのバイパスが判明したため PaperCut が 2 度目の緊急修正版を配布。バージョン 24/25/26 に即時適用が推奨されている。

  3. セキュリティ

    CISA、悪用確認済み脆弱性 8 件を追加 PaperCut と Zimbra も対象に

    米 CISA が 4 月 20 日に Known Exploited Vulnerabilities (KEV) カタログへ 8 件を追加。PaperCut NG/MF の認証バイパス (CVE-2023-27351) と Synacor Zimbra Collaboration Suite の XSS (CVE-2025-48700) を含む。

    cisa.gov ↗