CISA:最も悪用された脆弱性は数十年前に根絶されているべきだった
セキュリティ 組織文化とSecure by Design導入における構造的な欠陥が、この惨状の原因とされています
セキュリティ 組織文化とSecure by Design導入における構造的な欠陥が、この惨状の原因とされています
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
CISAは月曜日、ランサムウェア集団がMicrosoft Defenderの高深刻度の権限昇格脆弱性を悪用し始めたことを確認しました。この脆弱性は以前からゼロデイ攻撃での悪用が確認されていたものです。 「BlueHammer」と名付けられたこのセキュリティ脆弱性(CVE-2026-33825)は、4月初旬に「Nigh
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の攻撃で悪用されているSplunk Enterpriseの重大な脆弱性に対し、日曜日までにシステムを保護するよう連邦機関に求めました。 CVE-2026-20253として追跡されているこの脆弱性は、Splunk Enterprise(バージョン10.
サイバーセキュリティ・インフラストラクチャセキュリティ局(CISA)は、CVE-2024-1708として追跡されているConnectWise ScreenConnectの重大な脆弱性の積極的な悪用に関する緊急アラートを発行しました。 2026年4月28日、同機関はこの欠陥を既知悪用脆弱性(KEV)カタログに追加し、脅
Ciscoは2月に広く使用されている製品の6つの重大な欠陥を明かした。政府はハッカーがそのうち4つを悪用しているという証拠を確認した。 サイバーセキュリティ・インフラストラクチャセキュリティ庁は月曜日、ハッカーが同社が2月下旬に公開したCiscoのネットワーキング機器の脆弱性のさらに3つを悪用してい
CISAが既知の悪用された脆弱性(KEV)カタログに8つの新しい脆弱性を追加しました。これには、シスコがまだ悪用されたものとしてフラグを立てていないシスコ Catalyst SD-WAN Manager の脆弱性(CVE-2026-20133)が含まれています。 3つのシスコ Catalyst SD-
米国サイバーセキュリティおよびインフラストラクチャセキュリティ庁(CISA)は、...