NetScaler CVE-2026-19490の脆弱性、攻撃者による認証バイパスを許してしまう
eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら NetScalerの脆弱性により、リモートの攻撃者が有効な認証情報を持たなくても、外部に公開された企業ゲートウェイの認証をバイパスできて
eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細はこちら NetScalerの脆弱性により、リモートの攻撃者が有効な認証情報を持たなくても、外部に公開された企業ゲートウェイの認証をバイパスできて
Ciscoは、Secure Firewall ASAおよびThreat Defense(FTD)ソフトウェアに存在する深刻度の高いサービス拒否(DoS)の脆弱性が、対象デバイスをリモートからクラッシュさせる攻撃で実際に悪用されていると警告しています。 CVE-2026-20349として追跡されているこの脆弱性は深刻度
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWall SMA1000に存在する重大な脆弱性を「既知の悪用された脆弱性」カタログに追加し、この脆弱性がランサムウェアキャンペーンで使用されていると指摘しています。Cybersecuritynewsletter subscripti
Securonixが「SMOKE#SCREEN」と呼ばれるキャンペーンを発見。偽のZoom/Adobeアップデートやビジネス文書を装い、武器化されたScreenConnectをユーザーにインストールさせる手口です攻撃者は持続的なリモートアクセスを獲得し、防御機能を無効化したりDropboxやCloudflareと
SonicWallのSMA1000セキュアリモートアクセスアプライアンスに存在する2件の新たな脆弱性をめぐる最近の攻撃活動の大半は、INCランサムウェアグループによるものであることが、Resecurityの報告により明らかになりました。 CVE-2026-15409(CVSSスコア10)およびCVE-2026-154
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月30日、水道・下水道システム(WWS)セクター全体でプログラマブルロジックコントローラー(PLC)を標的とした攻撃が脅威アクターによって激化していると警告する緊急勧告を発表しました。 同庁は重要インフラ事業者に対し、インターネットに接続されたP
脅威アクターがMicrosoft TeamsのIT担当者になりすまし、企業デバイスへのリモートアクセスを取得してChaosランサムウェアを展開する攻撃が確認されています。北米の組織を標的にした一連の攻撃です。 Sophosはこのキャンペーンを「STAC4749」として追跡しており、2026年2月から6月にかけて数十の
目まぐるしく変化する2026年の状況において、従来型VPNの限界がますます浮き彫りになっています。VPNはプライベートネットワークへの暗号化された安全なトンネルを構築しますが、いったん接続すると「万能の鍵」のように振る舞い、ユーザーに広範かつ無差別なアクセス権を与えてしまうケースが少なくありません。 このモデルには重
ロシアや中国のハッカーが数年前から使われている旧式VPNを悪用し、米連邦政府のネットワークを狙っているとの懸念が高まる中、米政府は安全性の低いリモートアクセスソフトウェアを一掃しなければならないと、ロン・ワイデン上院議員が月曜日に述べました。 ワイデン議員(民主党、オレゴン州選出)は、サイバーセキュリティ・インフラ
SonicWall SMA1000で最近公表された2件の脆弱性が、数週間にわたりゼロデイ攻撃で悪用され、脆弱なVPNアプライアンスにカスタムマルウェアがインストールされていたことが分かりました。 先週SonicWallは、SMA1000 Secure Mobile Accessアプライアンスに影響する未公開だった2件
すべての記事を読み込みました