CISA、Windows Task Hostの脆弱性がランサムウェア集団に悪用されていると警告
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、4月に実際に悪用されていると指摘した深刻度の高いWindows Task Hostの脆弱性について、ランサムウェア集団もこれを悪用していることを確認したと発表しました。 Task HostはWindowsの中核システムコンポーネントで、DLLベースのプロセ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、4月に実際に悪用されていると指摘した深刻度の高いWindows Task Hostの脆弱性について、ランサムウェア集団もこれを悪用していることを確認したと発表しました。 Task HostはWindowsの中核システムコンポーネントで、DLLベースのプロセ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress Kemp LoadMasterに存在する深刻度クリティカルのコマンドインジェクション脆弱性が、ハッカーによって悪用されていると警告しました。 Kemp LoadMasterは非常に人気の高いアプリケーション配信コントローラ(ADC)兼サー
Arista Networksは月曜日、集中管理プラットフォームであるVeloCloud Orchestrator(VCO)に存在する深刻度クリティカルのOSインジェクション脆弱性に対するパッチを公開し、この脆弱性がすでにゼロデイとして実際の攻撃に悪用されていると警告しました。 この脆弱性はCVE-2026-1681
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Fortinetの脅威検知プラットフォームFortiSandboxで積極的に悪用されている2件の脆弱性について、政府機関に対しパッチ適用を優先するよう命じました。 これら2件の緊急度「クリティカル」の脆弱性(CVE-2026-39808およびCVE-
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusionの深刻な脆弱性を「Known Exploited Vulnerabilities(KEV)」カタログに追加しました。攻撃者がこの脆弱性を悪用して任意コードを実行できると警告しています。 このCVE-2026-48282と
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は水曜日、攻撃者がMicrosoft SharePointの深刻度の高いリモートコード実行脆弱性の悪用を開始したと警告しました。 CVE-2026-45659として追跡されているこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、低い権限