タグ: エンドポイントセキュリティ

News

Citrix UniconOS デュアルブート、Windowsエンドポイントを自己完結型リカバリーデバイスに

Citrixは、予備ハードウェアや中央集権的な再イメージ化、長時間の業務停止を伴うことなく、数分で業務アクセスを復旧できるようにする新たなエンドポイント耐障害性機能「Citrix UniconOS デュアルブート」を発表しました。 Citrix UniconOS Release 7 2607の一部として現在提供されて

cyberpress.org

Zscalerクライアントコネクタに深刻な脆弱性、ログインなしでリモートコード実行が可能に

Client Connectorエンドポイントアプリケーションに、認証を受けていない攻撃者がユーザーの操作や有効なログイン資格情報を必要とせずに任意のコードを実行できてしまう、深刻な脆弱性が発見されました。 CVE-2026-59568として追跡されているこの脆弱性は、CVSS v3.1スコアが9.1で、深刻度は「緊

News

Zscalerクライアントコネクタに複数の脆弱性、リモートコード実行が可能に

Zscalerは、同社のゼロトラスト製品であるClient Connectorエンドポイントアプリケーションにおいて、認証されていない権限を持たない攻撃者が製品のコンテキスト内で任意のコードを実行できる複数の脆弱性を修正しました。 この脆弱性はCVE-2026-59568として追跡されており、深刻度は「Critica

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー

gbhackers.com

Google Chromeの151アップデート、リモートコード実行やサンドボックス脱出につながる7件のセキュリティ脆弱性を修正

Googleはデスクトップ向けにChromeバージョン151をStableチャンネルでリリースし、7件のセキュリティ脆弱性に対処しました。脆弱性スキャンツール これらの脆弱性の中には深刻なuse-after-free(解放後使用)の欠陥が含まれるほか、V8、DOM、Workers、ネットワーキング、Linuxツールキ

esecurityplanet.com

MicrosoftがShieldBreak欠陥を確認、Windows Defenderの修正は依然として保留中

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoftは先ごろ、Defenderの権限昇格の欠陥1件を修正しましたが、研究者らはSYSTEM