タグ: 既知悪用脆弱性カタログ

News

CISA、Windowsの重大なIKE脆弱性CVE-2026-33824が実際に悪用されていることを確認

ハッカーたちが、アカウントもユーザーの操作も一切必要とせずに標的コンピュータ上でリモートコード実行を可能にする、Windowsの重大な脆弱性の悪用を開始しています。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は実際の攻撃を確認したと発表し、連邦機関に対して該当するパッチの適用を指示し

bleepingcomputer.com

CISAが2年前のOracle脆弱性に警告、攻撃での積極的な悪用を確認

米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、2年前にパッチが提供されたにもかかわらず現在も攻撃に悪用され続けているOracle WebLogic Serverの高深刻度脆弱性に対し、政府機関にシステムの保護を命じました。 Oracle WebLogic Serverは、大規模なマルチ

cyberpress.org

CVE-2026-34197の脆弱性に晒される6,000以上のApache ActiveMQインスタンスがオンラインで公開

6,000以上のインターネット向けApache ActiveMQインスタンスが、CVE-2026-34197として追跡される重大なセキュリティ欠陥に対して脆弱であることが判明し、世界中のエンタープライズ環境に深刻な懸念をもたらしています。 Shadowserver Foundationは、2026年4月19日に実施さ