Cisco、悪用が確認されたメールゲートウェイのゼロデイ脆弱性(CVE-2026-76461)を修正
Ciscoは月曜日、Secure Email Gatewayアプライアンスがゼロデイのシーケンシャルインジェクション(SQLインジェクション)脆弱性(CVE-2026-76461)によって侵害されたことを確認したと発表しました。 Ciscoの製品セキュリティインシデント対応チーム(PSIRT)は20
Ciscoは月曜日、Secure Email Gatewayアプライアンスがゼロデイのシーケンシャルインジェクション(SQLインジェクション)脆弱性(CVE-2026-76461)によって侵害されたことを確認したと発表しました。 Ciscoの製品セキュリティインシデント対応チーム(PSIRT)は20
by Nam Phong · Published September 10, 2026 · Updated September 10, 2026
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、脅威アクターがNetScalerの重大な脆弱性を攻撃に悪用していると警告しました。 CVE-2026-19490(CVSSスコア9.3)として追跡されているこの脆弱性は、ゲートウェイ(SSL VPN、ICA Proxy、CVPN、RDP Proxy)
脅威アクターがFortinet製品の未認証のリモートコード実行(RCE)脆弱性を悪用し、Node.js製のRATを展開していることが、SOCRadarの報告で明らかになりました。 CVE-2025-25249として追跡されているこの脆弱性はヒープベースのバッファオーバーフローの問題とされ、CVSSスコアは7.4です。
セキュリティ研究者らは、N-ableの最近更新された環境において異常な脅威活動が確認されたとして、同社に警告を行いました。 セキュリティ企業のN-ableは、N-centralプラットフォームに存在する深刻なゼロデイ脆弱性に対処するため、緊急のホットフィックスを公開しました。 N-cen
SonicWallが公表した最近のセキュリティアラートによると、SMA1000アプライアンスに存在する2件のリモート悪用可能なゼロデイ脆弱性が連鎖的に悪用され、リモートコード実行に至っていることが判明しました。SMA1000アプライアンスはセキュアリモートアクセスおよびVPN接続に使用されるため
パッチの奔流はいまだに収まる気配がありません。パッチの公開件数は過去最多水準を更新し続けており、報告されるCVEの数も増加の一途をたどっています。2026年8月のPatch Tuesdayは、398件のCVEを解消するという史上2番目の規模となりました。内訳は緊急(Critical)が42件、重要(I
security 攻撃者はゼロデイ脆弱性を連鎖させて機器を乗っ取っており、サードパーティのSOCは今後もさらなる攻撃が「ほぼ確実」と警告しています
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、PaperCut NG/MFに関連する2件の重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、これらの脆弱性が実際に悪用されていると警告しました。Cybersecuritynews platform CVE-2026-81578とCVE-
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
すべての記事を読み込みました