Aristaが攻撃で悪用されているVeloCloud Orchestratorのゼロデイ脆弱性を修正
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度
Check Pointは、自社製品で最近発見された重大なゼロデイ脆弱性が実際の攻撃で悪用されていることを顧客に通知しました。 悪用された脆弱性はCVE-2026-16232として追跡されており、同社のSecurity ManagementおよびMulti-Domain Managementの各製品に影響します。&nb
新たに公開されたMicrosoft SharePoint Serverの脆弱性群が、実際に悪用されていることが判明しました。攻撃者は細工した1回のWebリクエストだけで、完全なリモートコード実行と企業環境全体にわたる長期的な永続化を実現できてしまいます。パッチ管理ソリューション 2026年7月にリリースされたセキュリ
Fortinetのマルウェア解析・検出製品FortiSandboxに影響する2件の脆弱性が、実際の攻撃で悪用されていることが分かりました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)が警告しています。 これらの脆弱性はCVE-2026-39808およびCVE-2026-25089として追跡されており、いず
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Oracle Paymentsの乗っ取りにつながる可能性のあるOracle E-Business Suiteの権限管理不備の脆弱性であるCVE-2026-46817が、攻撃者によって実際に悪用されていると警告しました。政府機関 同庁は2026年7月15日、
SonicWallは、脅威アクターがSMA1000の2件の脆弱性(CVE-2026-15409およびCVE-2026-15410として追跡)をゼロデイ攻撃で悪用していると警告し、顧客に対して新たに公開されたセキュリティアップデートの適用を呼びかけています。 CVE-2026-15409は、SMA1000アプライアンス
米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Joomla用エクステンションであるiCagendaとBalbooa Formsの脆弱性が攻撃者に悪用され、任意のファイルアップロードを通じてリモートコード実行(RCE)が行われていると警告しています。 同庁はこれらの脆弱性を最優先事項に分類
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、iCagendaおよびBalbooa Formsに影響する2件のファイルアップロード脆弱性を、実際の悪用が確認されたとして「既知の悪用された脆弱性」(KEV)カタログに追加しました。Securityawareness training この警告は2026
米サイバーセキュリティ機関CISAは火曜日、Adobe ColdFusion、Langflow、そしてJoomlaの2つの拡張機能に存在する脆弱性が実際の攻撃で悪用されていると警告しました。 CVE-2026-48282(CVSSスコア10/10)として追跡されているColdFusionの脆弱性は、Adobeが6月3
すべての記事を読み込みました