Rejetto HFSサーバーに対し、重大なRCE脆弱性を狙ったスキャンが活発化
ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl
ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl
JFrog Artifactoryに存在する認証バイパスの脆弱性が新たに公表され、インターネットに公開された脆弱なインスタンスに対して攻撃者が管理者トークンを不正生成しているとの警告が出されています。 CVE-2026-82329として追跡されているこの脆弱性は、Artifactoryがデフォルト設定で稼働している場
WordPressプラグイン「Pods」に、認証を経ていない攻撃者が対象サイトの管理者レベルの権限を奪取できてしまう深刻な脆弱性が見つかりました。 CVE-2026-19598として追跡されているこの脆弱性は、Podsのバージョン3.3.9までのすべてに影響し、CVSSスコアは9.8と深刻度が最も高い部類に位置づけら
エグゼクティブサマリー Metabaseは、未認証のまま悪用可能な最大深刻度のSQLインジェクション脆弱性を公表しました。この脆弱性はゼロデイとして実際に悪用されています。GHSA-vwf4-m7j8-wcjfとして追跡されており、CVSSスコアは10.0です。
Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22
侵害の規模 悪名高いSolarWinds侵害の背後にいる攻撃者は、米国財務省内の公式通信を傍受していた。最近開示された記録によると、この構造的な破壊工作は当局が当初想定していたよりもはるかに深刻であったことが明らかになった。さらに、Bloombergは、これらの詳細が情報公開法に基づく訴訟の結果として浮上したと報じて
Ciscoは、攻撃者がサイト管理者権限を取得できる最大重要度のSecure Workload脆弱性に対処するためのセキュリティ更新をリリースしました。 以前はCisco Tetrationとして知られていたCisco Secure Workloadは、ゼロトラストマイクロセグメンテーションを通じてネットワークの攻
WordPressウェブサイトは、人気のある拡張機能の重大な欠陥により、再び包囲に陥りました。今回、攻撃者はBurst Statistics(約200,000のウェブリソースに展開されているアナリティクスプラグイン)を標的にしました。この脆弱性により、事前の認証なしに管理者権限を取得することが可能になります。つまり、
Catalyst SD-WANの認証バイパスバグ(CVE-2026-20182)は、リモート攻撃者に管理者アクセスを与え、対処方法がありません。 Ciscoは、Catalyst SD-WAN ControllerおよびCatalyst
Ciscoの Catalyst SD-WAN プラットフォームの最大重要度のゼロデイ脆弱性が現在、野生で積極的に悪用されており、攻撃者はエンタープライズネットワークの完全な管理制御を得ることができ、認証情報を必要としません。 CVE-2026-20182として追跡され、完璧なCVSSスコア10.0を持つこの脆弱性は、
すべての記事を読み込みました