Magento・Adobe CommerceのStyleSmuggler型0-day RCE脆弱性、実際の攻撃で悪用中
セキュリティ研究者らは、Magento Open SourceおよびAdobe Commerceのインストール環境に影響を及ぼす、認証不要で悪用可能なリモートコード実行の脆弱性を発見しました。 「StyleSmuggler」と呼ばれるこの脆弱性は、攻撃者がMagentoのテンプレートシステムにPHPペイロードを注入し
セキュリティ研究者らは、Magento Open SourceおよびAdobe Commerceのインストール環境に影響を及ぼす、認証不要で悪用可能なリモートコード実行の脆弱性を発見しました。 「StyleSmuggler」と呼ばれるこの脆弱性は、攻撃者がMagentoのテンプレートシステムにPHPペイロードを注入し
PaperCut Softwareは、同社の印刷管理ソリューションNGおよびMFにおいて、ゼロデイ脆弱性が実際の攻撃で悪用されていると利用者に警告しています。 この脆弱性にはまだCVE識別子が割り当
PaperCutは、自社の印刷管理ソフトウェアPaperCut NGおよびPaperCut MFの全バージョンに存在する脆弱性が、ゼロデイ攻撃でハッカーに実際に悪用されていると警告しています。 同社は顧客に対する攻撃の発生を確認しており、PaperCutのアプリケーションサーバーをインターネットに公開している組織に対
スパイ活動を専門とするCore Werewolf(コアウルフ)クラスターが、ロシアの公共機関や防衛産業組織を標的とした攻撃において、これまで確認されていなかったリモートアクセス型トロイの木馬「CoreRAT」を新たに導入していることが分かりました。 この動きが注目される理由は、これまでCore Werewolfが正規
AArch64 Linux向けのP2P型ボットネット「ToxNetV2」は、コントローラーの処理フローに大規模言語モデル(LLM)を組み込み、ボットネットやホストのテレメトリ情報を実際の操作アクションの提案に変換しています。 この実装では、NVIDIA NIMがホストするz-ai/glm-5.2モデルの出力を、ローカ
ClickFixのプロンプトが、最終的にリモートアクセスの足がかりを与えてしまうケースがあります。CNCMachineRMSは、BabaDedaローダーのチェーンの最後に展開される未報告のx64版RATで、ユーザー操作によって実行されたイベントを永続的なハンズオンキーボードアクセスへと変える働きをします。 1.14M
企業ネットワークでは、機密性の高いファイルを個々のワークステーションには置かず、マップされたネットワークドライブ経由で社員がアクセスする共有サーバーに保管するのが一般的です。この構成は、ランサムウェアの攻撃者にとって狙う価値のある標的を提供してしまいます。1台の侵害されたノートパソコンから、社内の別の
「Gentlemen」ランサムウェアグループは、VMware ESXiハイパーバイザー向けに特別に設計された高度に特化したELFバイナリのデプロイが確認されています。このサンプルはESXiコマンドラインエコシステム(esxcli、vim-cmd)に関する深い知識を示しており、暗号化前に仮想マシン(VM)を終了し、ストレ