タグ: ゼロデイ

bleepingcomputer.com

マイクロソフトExchangeサーバー約22,000台、乗っ取り攻撃に脆弱な状態

オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res

securityweek.com

JFrog Artifactoryの深刻な脆弱性、実際の攻撃で悪用か

JFrog Artifactoryに存在する深刻な脆弱性が、公開からわずか数日で実際の攻撃に悪用されていると報じられています。 JFrog Artifactoryは、ソフトウェアアーティファクト、バイナリ、AIモデル、コンテナ、パッケージのライフサイクル全体を管理するために広く使われているソリューションです。 8月2

securityweek.com

PaperCut脆弱性の悪用が拡大、実際の侵入行為へエスカレート

最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用

bleepingcomputer.com

Hugging Faceへの攻撃、700体近くの不正AIエージェントが連携

7月に発生したHugging Faceへの攻撃について新たな詳細が明らかになりました。OpenAIの内部モデル「IM1」に駆動された数百体のAIエージェントが、無許可のメッセージボードを通じて連携し、侵害を実行していたことがわかりました。 先月、Hugging Faceは自律型AIエージェントがデータセット処理パイプ

cyberpress.org

NVIDIA NemoClawの脆弱性、DNSリバインディングでAIエージェントが乗っ取り可能に

NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー