タグ: 既知悪用脆弱性

bleepingcomputer.com

CISA:Windows「BlueHammer」脆弱性、ランサムウェア集団による悪用を確認

CISAは月曜日、ランサムウェア集団がMicrosoft Defenderの高深刻度の権限昇格脆弱性を悪用し始めたことを確認しました。この脆弱性は以前からゼロデイ攻撃での悪用が確認されていたものです。 「BlueHammer」と名付けられたこのセキュリティ脆弱性(CVE-2026-33825)は、4月初旬に「Nigh

bleepingcomputer.com

CISA:Splunk Enterpriseの脆弱性が積極的に悪用中、日曜日までにパッチ適用を

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃で悪用されているSplunk Enterpriseの重大な脆弱性に対し、日曜日までにシステムを保護するよう連邦機関に求めました。 CVE-2026-20253として追跡されているこの脆弱性は、Splunk Enterprise(バージョン10.

cyberpress.org

CISAがConnectWise ScreenConnect脆弱性の攻撃での積極的な悪用について警告

サイバーセキュリティ・インフラストラクチャセキュリティ局(CISA)は、CVE-2024-1708として追跡されているConnectWise ScreenConnectの重大な脆弱性の積極的な悪用に関する緊急アラートを発行しました。 2026年4月28日、同機関はこの欠陥を既知悪用脆弱性(KEV)カタログに追加し、脅

cybersecuritydive.com

CISAが3つのさらなるCiscoネットワーキングデバイス脆弱性の悪用を確認

Ciscoは2月に広く使用されている製品の6つの重大な欠陥を明かした。政府はハッカーがそのうち4つを悪用しているという証拠を確認した。 サイバーセキュリティ・インフラストラクチャセキュリティ庁は月曜日、ハッカーが同社が2月下旬に公開したCiscoのネットワーキング機器の脆弱性のさらに3つを悪用してい