N-ableの「Godモード」欠陥、攻撃者が顧客ネットワークに到達したことをベンダーが確認 ― 2件目の緊急修正パッチも公開
networks 攻撃者は管理者権限を足がかりに下流のネットワークへ侵入 ― N-ableはN-central顧客に対し、再度パッチ適用を呼びかけています
networks 攻撃者は管理者権限を足がかりに下流のネットワークへ侵入 ― N-ableはN-central顧客に対し、再度パッチ適用を呼びかけています
N-ableは、自社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する認証バイパスの重大な脆弱性が、実際に悪用されていることを確認しました。攻撃者はこれを悪用してサーバーの管理者権限を奪取し、管理対象のエンドポイントへ侵入範囲を広げることが可能です。 CVE-2026-18577として追跡
N-ableは、ホスト型とオンプレミス双方のN-centralサーバーに影響する認証バイパスの脆弱性(CVE-2026-18577)が、ハッカーによって悪用されていると顧客に警告しています。 同社は日曜日、この脆弱性に対処するホットフィックス2026.3.1.7をリリースしました。この脆弱性は2026.3より前のすべ
N-ableは、自社の主力RMM(遠隔監視管理)プラットフォームであるN-centralに存在する深刻な脆弱性が実際に悪用されていることを確認しました。これを受けて緊急ホットフィックスを公開し、マネージドサービスプロバイダー(MSP)各社に対して即時のパッチ適用を強く呼びかけています。 この欠陥はN-
Ciscoは、Secure Firewall Management Center(FMC)に存在する静的認証情報の脆弱性(CVE-2026-20316、深刻度「高」)が、ゼロデイ攻撃で悪用され、脆弱なデバイスへの不正アクセスに使われていたと警告しています。 この脆弱性は、Cisco Secure FMCソフトウェアに
WatchTowrの研究者が、CVE-2026-50751に関する技術的分析と「検出アーティファクト生成ツール」を公開しました。この脆弱性はCheck PointのRemote Access VPNおよびMobile Accessに存在する認証バイパスの欠陥であり、ベンダーも実際の悪用を確認しています
被害規模の広がり セキュリティアナリストが、広く普及しているテキストエディタNotepad++において、複数の深刻な脆弱性を発見した。その中の一つは、ソフトウェアのネイティブ機能を通じて任意コードの実行を可能にするものである。この構造的な問題は、世界中の数百万人のユーザーを危険にさらしている。Notepad++はWi
米国とシンガポールの政府機関は、Fortinelツールに影響を与えるバグが攻撃で悪用されていることを警告する緊急通知を発表しました。これはサイバーセキュリティ研究者による開示に続くものです。 サイバーセキュリティ企業のDefusedは、先週CVE-2026-35616の野外での悪用を観察し、これをFortinelに
Fortinetが既に実際の攻撃に悪用されているFortiClient EMS の重大な脆弱性を公表しました。 この脆弱性により、認証されていない攻撃者がAPIの保護をバイパスし、さらされたシステム上で不正なコードまたはコマンドを実行できる可能性があります。 「これはゼロデイ脆弱性です。完全なパッチはまだありません
2分で読めます SonicWallは水曜日、同社のSMA1000アクセスプラット...
すべての記事を読み込みました