https://isc.sans.edu/podcastdetail/9684
https://isc.sans.edu/podcastdetail/9684
👉Read the story behind T3AS t3planet.de/en/blog/typo...
#TYPO3 #T3AS #AISearch #SolrSearch #T3AI
👉Read the story behind T3AS t3planet.de/en/blog/typo...
#TYPO3 #T3AS #AISearch #SolrSearch #T3AI
opus4.kobv.de/opus4-bib-info/solrsearch/index/search/searchtype/collection/id/17596, derzeit sind fast 90 schon mit den Folien der Referent*innen verknüpft. Und es werden ständig mehr! Zeit zum Stöbern
#bibliocon26
opus4.kobv.de/opus4-bib-info/solrsearch/index/search/searchtype/collection/id/17596, derzeit sind fast 90 schon mit den Folien der Referent*innen verknüpft. Und es werden ständig mehr! Zeit zum Stöbern
#bibliocon26
(Juliane ich meine diese: cos.bibl.th-koeln.de/solrsearch/i...)
(Juliane ich meine diese: cos.bibl.th-koeln.de/solrsearch/i...)
XWiki describes itself as "The Advanced Open-Source Enterprise Wiki" and considers itself an alternative to Confluence and MediaWiki. In February, XWiki released an advisory (and…
#hackernews #news
XWiki describes itself as "The Advanced Open-Source Enterprise Wiki" and considers itself an alternative to Confluence and MediaWiki. In February, XWiki released an advisory (and…
#hackernews #news
Introduction A recent vulnerability in Summary of the Exploit and Its Context In February 2025, XWiki released a security advisory addressing an arbitrary remote code execution (RCE) vulnerability…
Introduction A recent vulnerability in Summary of the Exploit and Its Context In February 2025, XWiki released a security advisory addressing an arbitrary remote code execution (RCE) vulnerability…
The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent alert regarding CVE-2025-24893, a severe vulnerability in the XWiki Platform that allows unauthenticated users to execute arbitrary code remotely.…
The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent alert regarding CVE-2025-24893, a severe vulnerability in the XWiki Platform that allows unauthenticated users to execute arbitrary code remotely.…
CVE ID : CVE-2025-24893
Published : Feb. 20, 2025, 8:15 p.m. | 39 minutes ago
Description : XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any guest...
CVE ID : CVE-2025-24893
Published : Feb. 20, 2025, 8:15 p.m. | 39 minutes ago
Description : XWiki Platform is a generic wiki platform offering runtime services for applications built on top of it. Any guest...
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2025年10月30日、「悪用が確認された脆弱性カタログ(KEV)」へあらたに2件の脆弱性を追加した。
「CVE-2025-24893」は、Wikiシステム「XWiki Platform」に確認された「evalインジェクション」の脆弱性。ゲストユーザーが「SolrSearch」へのリクエストにより、認証を必要とすることなく任意のコードを実行することが可能となる。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2025年10月30日、「悪用が確認された脆弱性カタログ(KEV)」へあらたに2件の脆弱性を追加した。
「CVE-2025-24893」は、Wikiシステム「XWiki Platform」に確認された「evalインジェクション」の脆弱性。ゲストユーザーが「SolrSearch」へのリクエストにより、認証を必要とすることなく任意のコードを実行することが可能となる。
人気のあるオープンソースエンタープライズウィキプラットフォームXWikiの臨界重度脆弱性は、ローエンドの暗号通貨マイニング操作の一環として野生で悪用されている、とVulnCheckは報告しています。
この問題は、CVE-2025-24893(CVSSスコア9.8)として追跡され、攻撃者は、埋め込まれたSolrエンジンを使用して全文検索を行うSolrSearchマクロにリクエストを送信することにより、任意のコードをリモートで実行できます。
www.securityweek.com/xwiki-vulner...
人気のあるオープンソースエンタープライズウィキプラットフォームXWikiの臨界重度脆弱性は、ローエンドの暗号通貨マイニング操作の一環として野生で悪用されている、とVulnCheckは報告しています。
この問題は、CVE-2025-24893(CVSSスコア9.8)として追跡され、攻撃者は、埋め込まれたSolrエンジンを使用して全文検索を行うSolrSearchマクロにリクエストを送信することにより、任意のコードをリモートで実行できます。
www.securityweek.com/xwiki-vulner...
https://regionalia.blb-karlsruhe.de/solrsearch/index/search/searchtype/collection/id/21430
https://regionalia.blb-karlsruhe.de/solrsearch/index/search/searchtype/collection/id/21430
https://opus4.kobv.de/opus4-bib-info/solrsearch/index/search/searchtype/collection/id/17595/rows/10
https://opus4.kobv.de/opus4-bib-info/solrsearch/index/search/searchtype/collection/id/17595/rows/10
RondoDoxとして知られるボットネット型マルウェアが、攻撃者による任意のコード実行を可能にする重大なセキュリティ脆弱性を突いて、未修正のXWikiインスタンスを標的にしていることが確認されています。…
RondoDoxとして知られるボットネット型マルウェアが、攻撃者による任意のコード実行を可能にする重大なセキュリティ脆弱性を突いて、未修正のXWikiインスタンスを標的にしていることが確認されています。…
人気のオープンソース企業向けWikiプラットフォームXWikiの重大な脆弱性が、低規模な暗号通貨マイニングオペレーションの一環として実際に悪用されていると、VulnCheckが報告しています。 この問題はCVE-2025-24893(CVSSスコア9.8)として追跡されており、攻撃者はSolrSearchマクロにリクエストを送信することで、リモートで任意のコードを実行することが可能です。このマクロは全文検索のために組み込みのSolrエンジンを使用しています。…
人気のオープンソース企業向けWikiプラットフォームXWikiの重大な脆弱性が、低規模な暗号通貨マイニングオペレーションの一環として実際に悪用されていると、VulnCheckが報告しています。 この問題はCVE-2025-24893(CVSSスコア9.8)として追跡されており、攻撃者はSolrSearchマクロにリクエストを送信することで、リモートで任意のコードを実行することが可能です。このマクロは全文検索のために組み込みのSolrエンジンを使用しています。…
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)およびVulnCheckによると、脅威アクターがDassault Systèmes DELMIA AprisoおよびXWikiに影響を与える複数のセキュリティ脆弱性を積極的に悪用しています。 脆弱性は以下の通りです: CVE-2025-6204(CVSSスコア:8.0) - Dassault Systèmes DELMIA Aprisoにおけるコードインジェクションの脆弱性で、攻撃者が任意のコードを実行できる可能性があります。…
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)およびVulnCheckによると、脅威アクターがDassault Systèmes DELMIA AprisoおよびXWikiに影響を与える複数のセキュリティ脆弱性を積極的に悪用しています。 脆弱性は以下の通りです: CVE-2025-6204(CVSSスコア:8.0) - Dassault Systèmes DELMIA Aprisoにおけるコードインジェクションの脆弱性で、攻撃者が任意のコードを実行できる可能性があります。…