タグ: 未認証脆弱性

bleepingcomputer.com

ハッカーがSangoma Switchvoxの脆弱性を悪用しリバースシェルを展開

攻撃者は現在、SangomaのVoIPプラットフォーム「Switchvox」に存在する未認証SQLインジェクション脆弱性CVE-2026-9586を積極的に悪用しており、この脆弱性はリモートコード実行につながる恐れがあります。 セキュリティ企業Horizon3の研究者によると、インターネットに公開されているSwitc

gbhackers.com

CISAが警告:Fortinet SQL インジェクション脆弱性が積極的に悪用されている

サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Fortinetソフトウェアの重大なセキュリティ脆弱性に関する緊急警告を発表しました。 2026年4月13日、CISAはCVE-2026-21643を既知悪用脆弱性(KEV)カタログに追加しました。このアクションは、脅威アクターが実際のサイバー攻