Metasploit、悪用が確認されているPaperCut NG/MFのゼロデイRCEチェーンを標的にした攻撃コードを実装
Metasploit Frameworkに新たなモジュールが追加され、最近公表され実際に悪用が確認されているPaperCut NGおよびMFのゼロデイ脆弱性チェーンを悪用しやすくなる見込みです。 Rapid7の協力者であるStephen Fewer氏は、CVE-2026-81578とCVE-2026-82078を対象
Metasploit Frameworkに新たなモジュールが追加され、最近公表され実際に悪用が確認されているPaperCut NGおよびMFのゼロデイ脆弱性チェーンを悪用しやすくなる見込みです。 Rapid7の協力者であるStephen Fewer氏は、CVE-2026-81578とCVE-2026-82078を対象
Rapid7のMetasploit Frameworkは、PaperCut MFおよびPaperCut NGに影響を及ぼす脆弱性チェーンの実際の悪用を対象としたエクスプロイトモジュールを追加する予定です。この追加により、印刷管理サーバーを巡るセキュリティ緊急事態に対して、公開の攻撃用ツールが提供されることになります。
攻撃者がリモートコード実行(RCE)につながるRuby on Railsの深刻な脆弱性を悪用していると、VulnCheckが警告しています。 CVE-2026-66066(CVSSスコア9.5)として追跡され、KindaRails2Shellと呼ばれるこの欠陥は、任意のファイル読み取りが秘密情報の露出、RCE、そして
今回のHelp Net Securityのインタビューでは、CohesityのGlobal Field CISOであるJoye Purser博士に、KEV、EPSS、CVSSがそれぞれ異なる方向を示している場合に脆弱性をどう優先順位づけすべきかを聞きました。まず実際に悪用が確認されているかどうかを最優
eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF
著者: Gene Moody(Action1 Field CTO) AIによって、私たちはかつてないスピードで脆弱性を発見できるようになりました。しかし、脆弱性管理エコシステムの他の部分がそのペースに追いつけなくなったらどうなるのでしょうか。 脆弱性の量がシステムの処理能力を超える時 2026年4月、NISTはNVD
ServiceNowは、4件の脆弱性に対するセキュリティアップデートをリリースしました。このうち3件は「クリティカル」評価であり、認証されていない攻撃者がコードを実行したり、インスタンスのデータを改ざんしたり、権限を昇格させたり、影響を受ける環境に対して任意のSQLコマンドを実行したりすることが可能になるおそれがあり
広く利用されているウェブホスティング管理プラットフォームcPanelおよびWHMで新たに脆弱性が発見されました。この脆弱性を悪用すると、権限の低い認証済みユーザーであってもサーバー全体をroot権限で制御できるようになる可能性があります。 CVE-2026-65643として追跡されているこの問題はcPanelのドメイ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A
すべての記事を読み込みました