Ciscoファイアウォールに警告:ハッカーがASA/FTDの脆弱性を悪用し、リモートから再起動を強制
eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を
eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を
Microsoftは、Exchange Serverに存在する6件の脆弱性に対処するセキュリティ更新プログラムを公開しました。これらの脆弱性には、リモートコード実行(RCE)、権限昇格、サービス拒否(DoS)、なりすまし、セキュリティ機能のバイパスを許す可能性のある欠陥が含まれています。Cloudsecurity s
AI支援を受けた研究者が単独で、公開されているモデルに20回未満のプロンプトを与えるだけで、24時間足らずのうちに影響範囲の広い脆弱性を発見しました。 Zoomは自社アプリケーション全体にわたる4件の脆弱性を修正しました。
シスコは、Secure Endpoint Connectorに影響する2件の高深刻度脆弱性について警告しました。脅威アクターがこれを悪用すると、サービス拒否(DoS)攻撃によってClamAVのスキャンプロセスをクラッシュさせることが可能です。 これらのセキュリティ脆弱性(CVE-2026-20337およびCVE-20
Ciscoは、ClamAVに存在する脆弱性7件を公表しました。深刻度は「高」で、認証されていない遠隔の攻撃者が特別に細工したファイルを送り込むことで、アンチウイルススキャンを妨害できる可能性があります。 これらの脆弱性はCVE-2026-20337、CVE-2026-20338、CVE-2026-20339、CVE-
Ciscoは金曜日、Windows、macOS、Linux向けのSecure Endpoint Connector製品が、サービス拒否(DoS)状態を引き起こす可能性のある7件のClamAV脆弱性の影響を受けると警告しました。このうち2件については公開の概念実証(PoC)コードが存在するとしています。 ClamAV(
PHP開発チームは、コアエクステンションに影響を及ぼす3件のセキュリティ脆弱性を公表しました。修正はPHP 8.2.33、8.3.33、8.4.24、8.5.9で提供されています。 これらの欠陥は、SQLインジェクション、制御不能な再帰処理、そして境界外メモリへの書き込みにまで及び、ext-pgsql、ext-pha
SolarWindsは、重大な認証回避の脆弱性に対処するため、Web Help Desk(WHD)バージョン2026.2.1をリリースしました。Vulnerabilityassessment service この脆弱性を悪用されると、SAMLベースのシングルサインオン(SSO)実装の弱点を突かれ、攻撃者に影響を受ける
動画配信プラットフォームからクラウドのトランスコーディングパイプラインまで、あらゆる場面で使われているオープンソースのマルチメディアフレームワーク「FFmpeg」が、バージョン8.1.2以下の全バージョンに影響する深刻度「高」の脆弱性6件を修正しました。 2026年7月24日に公表されたこれらの脆弱性は、ヒープバッフ
Theoriは、AIコーディングエージェントを使ってアプリを28本構築し、それぞれを自社のペネトレーションテスト用プラットフォームでスキャンしました。構築を担当したのは5つのモデルで、AnthropicとOpenAIの製品に分かれます。対象アプリは、仕様書から起こしたもの、雑なプロンプトから組み上げた
すべての記事を読み込みました