印刷管理ソフトのPaperCut、ゼロデイ攻撃を受け顧客に実害
セキュリティ 対処法は未検証の非公式緊急パッチを適用するか、サーバーをオフラインにするかのいずれか
セキュリティ 対処法は未検証の非公式緊急パッチを適用するか、サーバーをオフラインにするかのいずれか
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
CISAは、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を追加しました。その中には、以前パッチが適用されていたCitrix NetScaler ADCおよびGatewayの脆弱性で、CVE-2026-8452として追跡されているものが含まれており、この脆弱性は実際の攻撃で悪用されていま
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、最近パッチが適用されたCitrix NetScalerの脆弱性について、実際に悪用が確認されているとして政府機関に即時対応を促しています
eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDに存在する最大深刻度の脆弱性により、未認証の攻撃者がリモートでコードを実行できる状態にな
Microsoftは、Entra IDアイデンティティ・アクセス管理(IAM)プラットフォームに存在する最高深刻度の脆弱性を修正しました。この脆弱性は実際の攻撃で悪用されていました。 Entra IDはAzure Active Directory(Azure AD)として知られていたもので、Microsoft 365
ハッカーたちが、アカウントもユーザーの操作も一切必要とせずに標的コンピュータ上でリモートコード実行を可能にする、Windowsの重大な脆弱性の悪用を開始しています。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は実際の攻撃を確認したと発表し、連邦機関に対して該当するパッチの適用を指示し
Zimbra Collaboration Suiteに存在するコマンドインジェクションの重大な欠陥が実際に悪用されており、管理者には早急なパッチ適用と侵害の有無の確認が求められています。 CERT Polskaは8月17日にアラート145/2026を発行し、CVE-2026-73570により認証を経ていないリモートの
by Nam Phong · Published August 18, 2026 · Updated August 18, 2026
MLflowに存在する認証不要の深刻なサーバーサイドリクエストフォージェリ(SSRF)脆弱性CVE-2026-64849が、開示からわずか数時間で実際に悪用されていることが、watchTowrの調査で明らかになりました。 この脆弱性はMLflowバージョン3.15.0より前のバージョンに影響し、クラウド認証情報の流出
すべての記事を読み込みました