最新記事

bleepingcomputer.com

Progress LoadMaster、深刻な脆弱性が実際の攻撃で悪用され始める

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress Kemp LoadMasterに存在する深刻度クリティカルのコマンドインジェクション脆弱性が、ハッカーによって悪用されていると警告しました。 Kemp LoadMasterは非常に人気の高いアプリケーション配信コントローラ(ADC)兼サー

gbhackers.com

Apple、プライベートクラウドコンピュートにパストラバーサルの欠陥、攻撃者がrootとしてファイルを書き込み可能に

セキュリティ研究者のDrinor Selmanaj氏は、Appleの「Private Cloud Compute(PCC)」に存在するパストラバーサル脆弱性(CVE-2026-20685)を公表しました。この脆弱性を悪用すると、特権を持つネットワーク攻撃者がノードのブート時に、攻撃者が制御するファイルをrootとして

gbhackers.com

Sophosが警告、無防備なエンドポイントがInterlockによる認証情報窃取を検知不能に

Interlockランサムウェアのインシデントは、無防備なエンドポイントが攻撃者に十分な時間を与え、防御側が介入する前に認証情報を窃取し、永続化を確立し、ドメインコントローラーへ到達できてしまう実態を示しています。アンチウイルス& マルウェア 2026年3月に実施された対応活動の中で、Sophos Emerg

securityweek.com

CISA、Progress LoadMasterの悪用済み脆弱性への即時パッチ適用を要請

米サイバーセキュリティ機関CISAは、Progress Kemp LoadMasterに存在する深刻度クリティカルの脆弱性が実際の攻撃で悪用されているとして、連邦政府機関に対し即時のパッチ適用を要請しました。 CVE-2026-8037(CVSSスコア9.6)として追跡されているこの欠陥は、認証なしで悪用可能なOSコ

gbhackers.com

ランサムウェア攻撃者、同一企業内の複数従業員を侵害

ランサムウェア攻撃は、特権を持つITシステム管理者だけでなく、重要な業務プロセスを担う人物そのものを標的とする傾向を強めています。アンチウイルス&マルウェア 1カ月間の観測期間中、ThreatLabzは単一のランサムウェアキャンペーンに関連する334の組織にまたがる351人の被害者を確認しました。 これらの組

infosecurity-magazine.com

米国、イラン系の60億ドル規模の暗号資産「取引所」Shelbitを制裁対象に

米当局は、過去2年間にわたり60億ドル超の違法なブロックチェーン取引を仲介していたとされるイラン企業を制裁対象に指定しました。 Shelbitは名ばかりの暗号資産取引所に過ぎなかったと、ブロックチェーン分析企業のTRM Labsは8月7日に公開したブログで指摘しています。 米財務省外国資産管理局(OFAC)