タグ: ディレクトリトラバーサル

cyberpress.org

ハッカーがCheck Pointのゼロデイ脆弱性を悪用し、認証なしで任意のスクリプトを実行

Check Pointは、自社の管理インフラに存在する、実際に悪用されているゼロデイ脆弱性を公表しました。この脆弱性により、認証されていない攻撃者が脆弱なサーバー上で任意のスクリプトをアップロードし実行できる状態になっていました。 CVE-2026-93616として追跡されているこの重大な脆弱性はCVSSスコア9.8

bleepingcomputer.com

CISA、悪用が確認されたVMwareの深刻なRCE脆弱性、ランサムウェア集団も攻撃に加担

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、7月にパッチが提供されたVMware vCenterの深刻な脆弱性を悪用する既存の攻撃に、ランサムウェア集団も加わったとしてセキュリティチームに警告しました。 Broadcomは7月29日、CVE-2026-59310として追跡されるこのセキュリティ脆弱性

cyberpress.org

中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開

中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

infosecurity-magazine.com

vCenterの欠陥、公表からわずか5日で悪用

VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン