Zimbraコラボレーションスイートの脆弱性、任意コマンド実行を狙う攻撃で悪用進行中
脅威アクターがZimbra Collaboration Suiteに存在する重大なOSコマンドインジェクションの脆弱性を実際に悪用しています。この脆弱性はCVE-2026-73570として識別されています。 Hacking& Cracking この脆弱性により、未認証の攻撃者がzimbraユーザーの権限で任
脅威アクターがZimbra Collaboration Suiteに存在する重大なOSコマンドインジェクションの脆弱性を実際に悪用しています。この脆弱性はCVE-2026-73570として識別されています。 Hacking& Cracking この脆弱性により、未認証の攻撃者がzimbraユーザーの権限で任
ロシアのフォーラムで販売されている「iAuthFlow v2」は、攻撃者がメールアカウントに居座り続けることを可能にしますこのツールはログイン情報をフィッシングで盗んだ後、密かに攻撃者が管理するパスキーを作成し、長期的なアクセスを確保します防御策としては、パスキーやOAuthトークン、メールルールの監査、そして不
お客様の元には毎日何千通ものメールが届きますが、たった一通の巧妙なメッセージが、あなたが後始末を担うことになるセキュリティインシデントへと発展してしまいます。 AIはフィッシング攻撃のあり方を根本から変えました。攻撃の実行はより容易になり、検知はより難しくなり、従来のメールフィルタが想定していたレベルをはるかに超える
Zimbra Collaboration Suiteに存在するコマンドインジェクションの重大な欠陥が実際に悪用されており、管理者には早急なパッチ適用と侵害の有無の確認が求められています。 CERT Polskaは8月17日にアラート145/2026を発行し、CVE-2026-73570により認証を経ていないリモートの
Business Security クイッシングは、従来型フィッシングに代わる手口として急速に広まっています。企業がこのギャップをどう埋めればよいのか、その方法をご紹介します。 「馴染みがあるものは軽視されやすい」とよく言われますが、サイバーセキュリ
eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。詳細はこちら 巧妙な新しい認証情報フィッシングキャンペーンが、日常的な不在着信ボイスメール通知になりすまし、警戒心のない従業員をだまして
Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし
不都合な真実があります。あなたを陥れる攻撃は、攻撃には見えないということです。それは普段どおりのログイン、いつもと変わらないファイル共有、内容を読まずにクリックしてしまった見慣れた権限リクエストのように見えるでしょう。つまり、フィッシングの問題、DLPの問題、OAuthの問題が個別に存在するのではあり
多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から
Mimecastは、AIエージェントの発見・監視・ガバナンスを行うベータ機能「Agent Risk Center」と、AI支援によるトリアージとアナリスト確認済みの修復を組み合わせた再設計版の24時間365日サービス「Managed Threat Response」を発表しました。 Mimecastの
すべての記事を読み込みました