タグ: 既知の悪用された脆弱性

bleepingcomputer.com

Aristaが攻撃で悪用されているVeloCloud Orchestratorのゼロデイ脆弱性を修正

Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度

gbhackers.com

公開SharePointサーバーを侵入させる悪意あるWebリクエストが、恒久的なバックドアに変わる

新たに公開されたMicrosoft SharePoint Serverの脆弱性群が、実際に悪用されていることが判明しました。攻撃者は細工した1回のWebリクエストだけで、完全なリモートコード実行と企業環境全体にわたる長期的な永続化を実現できてしまいます。パッチ管理ソリューション 2026年7月にリリースされたセキュリ

infosecurity-magazine.com

CISA、悪用が確認されたFortinetの重大な脆弱性に緊急パッチ適用を義務付け

Fortinetのマルウェア解析・検出製品FortiSandboxに影響する2件の脆弱性が、実際の攻撃で悪用されていることが分かりました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)が警告しています。 これらの脆弱性はCVE-2026-39808およびCVE-2026-25089として追跡されており、いず

bleepingcomputer.com

CISAが警告、JoomlaエクステンションのRCE脆弱性が実際に悪用中

米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Joomla用エクステンションであるiCagendaとBalbooa Formsの脆弱性が攻撃者に悪用され、任意のファイルアップロードを通じてリモートコード実行(RCE)が行われていると警告しています。 同庁はこれらの脆弱性を最優先事項に分類

cyberpress.org

CISAが積極的に悪用されているiCagendaおよびBalbooa FormsのRCE脆弱性をKEVに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ

gbhackers.com

CISA、実際に悪用されているiCagendaとBalbooa Formsのファイルアップロード脆弱性について警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、iCagendaおよびBalbooa Formsに影響する2件のファイルアップロード脆弱性を、実際の悪用が確認されたとして「既知の悪用された脆弱性」(KEV)カタログに追加しました。Securityawareness training この警告は2026