CISA、脆弱性の「クラス」ごとの根絶を提言する調査結果を発表
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
この印刷管理ソフトウェアメーカーは、2023年にも高等教育機関の顧客を狙った一連の攻撃に直面していました。 PaperCutは金曜日、同社の印刷管理ソフトウェアに存在する複数の重大な脆弱性に対処するため、緊急パッチを公開しました。 同社はセキュリティアドバイザリで、複数の顧客が実際に攻撃
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、最近パッチが適用されたCitrix NetScalerの脆弱性について、実際に悪用が確認されているとして政府機関に即時対応を促しています
Microsoft SharePoint Serverの管理者に対し、2件の脆弱性を組み合わせることで外部公開されているオンプレミスサーバー上で未認証のリモートコード実行が可能になるとして、パッチ適用が呼びかけられています。 これらの脆弱性はCVE-2026-55040とCVE-2026-63520として追跡されてお
米国のサイバーセキュリティ機関CISAは木曜日、脅威アクターがTrueConfの2件の脆弱性を悪用していると連邦機関に警告しました。 TrueConfは安全なオンプレミス型ビデオ会議プラットフォームで、Scalable Video Coding(SVC)技術を用い、専用の企業サーバーを介してクライアントアプリケーショ
Clop脅威グループは、PTC WindchillおよびFlexPLMサーバーからデータを窃取するために、専用に構築されたWebシェルを使用しているとみられます。このマルウェアはWindchillの内部アーキテクチャに合わせて特別に設計されており、Windchill自体が持つ内蔵メカニズムを使って
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Broadcom社のVMware vCenterに影響する深刻な脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この脆弱性はCVE-2026-59310として追跡されており、影響を受けるvCenter環境において任意コード実行を可能にす
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar
Black Kiteの新たな調査によると、2023年以降にランサムウェアの被害に遭った組織のうち、実に4分の3近くが年間売上高1,000万ドルから10億ドル規模の中堅企業だったことが分かりました。 このサードパーティリスク専門企業は、2023年1月まで遡って開示済みのインシデント13,336件を分析するとともに
Forescoutは、人工知能の進化によって脆弱性の発見が加速する中、組織が隠れた資産、ネットワークの死角、セキュリティ上の露出を発見できるよう支援する新サービス「Rapid Insight Assessment」を開始しました。 この新しいアセスメントは、外部分析とパッシブなネットワーク監視を組み合
すべての記事を読み込みました