タグ: 脆弱性

cyberpress.org

Apache HTTP Serverの脆弱性、リモートコード実行・DoS・認証バイパスを招く恐れ

Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす

cyberpress.org

FortiMailに深刻な脆弱性、認証なしで任意のファイル書き込みとコード実行が可能に

Fortinetは、FortiMailに存在する深刻な脆弱性を公表しました。この脆弱性はすでに実際の攻撃で悪用されています。認証されていないリモートの攻撃者は、細工したHTTPまたはHTTPSリクエストを送ることで、脆弱なアプライアンスに任意のファイルを書き込めます。 この脆弱性は「CVE-2026-104286」と

gbhackers.com

Fortinet FortiMailのパストラバーサルの脆弱性、サーバー侵害に悪用される

Fortinetは、FortiMailに存在する深刻な脆弱性を公表しました。攻撃者はすでにこの脆弱性を悪用し、脆弱なメールセキュリティアプライアンスを侵害しています。CVE脆弱性データベース CVE-2026-104286として追跡されているこの脆弱性は、CVSS v3.1スコアが9.8です。認証されていない攻撃者が

gbhackers.com

Apache HTTP Serverに複数の脆弱性、リモートコード実行やサービス拒否攻撃の恐れ

Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠

bleepingcomputer.com

Fortinet、ゼロデイ攻撃で悪用されるFortiMailの重大な脆弱性について警告

Fortinetは、FortiMailに存在する重大な脆弱性「CVE-2026-104286」について、顧客に警告を発しました。この脆弱性はゼロデイ攻撃で実際に悪用されており、脆弱なデバイス上で不正なコードやコマンドを実行される恐れがあります。 この脆弱性の深刻度は、CVSSスコア9.8の「重大」です。影響を受けるの

bleepingcomputer.com

Microsoft、AI活用の初期競争では攻撃者が先行していると指摘

Microsoftによると、サイバー攻撃者は現在、防御側よりも速いペースで人工知能(AI)の恩恵を受けています。脆弱性の発見、マルウェアの開発、侵害後の活動をいずれも高速化している一方で、セキュリティチームは対応が追いついていない状況です。 この見解は、Microsoftの「2026 Digital Defense

techradar.com

米国防総省で大規模ハッキング、数カ月にわたる情報漏えいで米軍関係者270万人の記録が流出

国防総省(DoD)関係の現職者・元職員ら300万人の個人情報が流出攻撃者は脆弱なファイル共有システムを悪用し、暗号化されていないデータに数カ月間アクセス盗まれた記録には社会保障番号(SSN)、軍での職種、機微な人事情報が含まれる米国戦争省(DoW、DoDとも呼ばれます)の部門で現在働いている、または過去に働いてい