タグ: ディレクトリトラバーサル

cyberpress.org

中国系とみられるハッカー集団、VMware vCenterのRCE脆弱性を悪用してrootバックドアとESXiランサムウェアを展開

中国語話者とみられる脅威アクターが、VMware vCenter Serverの重大な脆弱性を悪用してroot権限でのアクセスを獲得し、複数のバックドアを設置した上でディレクトリ認証情報を窃取し、さらにBabuk派生型のランサムウェアをESXiハイパーバイザー上に展開していたことが分かりました。 今回のキャンペーンで

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

infosecurity-magazine.com

vCenterの欠陥、公表からわずか5日で悪用

VMware vCenterの深刻度クリティカルな脆弱性が、Broadcomによる開示からわずか5日で悪用されていたことが判明しました。攻撃者はオープンソースのリバースシェルを展開し、侵害したシステムへのアクセスを維持していました。 ドイツのQuirso社の脅威調査チームは、インシデント対応業務の中でこのキャン

gbhackers.com

ハッカー、VMware vCenterの重大な脆弱性を悪用しReverse SSHを47か国に展開

脅威研究者らは、VMware vCenterの重大な脆弱性であるCVE-2026-59310を悪用する攻撃キャンペーンが進行中であることを確認しました。47か国にわたり361件の被害IPアドレスが観測されています。 このキャンペーンは脆弱性の公開からわずか数日後に始まったとみられ、侵害したインフラへのリモートアクセス

gbhackers.com

Eximの脆弱性、攻撃者がメールスプール外のファイルにアクセス可能に

Eximメール転送エージェントに、深刻度の高いディレクトリトラバーサルの脆弱性が発見されました。この欠陥により、ローカルの攻撃者が本来意図されたメールスプールディレクトリの外にあるファイルにアクセスし、権限を昇格させる可能性があります。Patchmanagement solutions この脆弱性はEXIM-Secu

esecurityplanet.com

WansviewのIoTカメラの欠陥、サプライチェーンのセキュリティリスクを露呈

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトのリンクを経由してパートナー先のサービスをご利用いただくことで、収益が発生する場合があります。 詳細はこちら Finite Stateのセキュリティ研究者らは、インターネットに接続されたWan