Apache HTTP Serverの脆弱性、リモートコード実行・DoS・認証バイパスを招く恐れ
Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす
Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす
Fortinetは、FortiMailに存在する深刻な脆弱性を公表しました。この脆弱性はすでに実際の攻撃で悪用されています。認証されていないリモートの攻撃者は、細工したHTTPまたはHTTPSリクエストを送ることで、脆弱なアプライアンスに任意のファイルを書き込めます。 この脆弱性は「CVE-2026-104286」と
Fortinetは、FortiMailに存在する深刻な脆弱性を公表しました。攻撃者はすでにこの脆弱性を悪用し、脆弱なメールセキュリティアプライアンスを侵害しています。CVE脆弱性データベース CVE-2026-104286として追跡されているこの脆弱性は、CVSS v3.1スコアが9.8です。認証されていない攻撃者が
Apache HTTP Server 2.4に影響する複数の脆弱性が公表されました。管理者には、セキュリティアップデートの適用が強く求められています。クロスサイトスクリプティング対策 これらの脆弱性には、リモートコード実行(RCE)やサーバークラッシュ、メモリ枯渇などのサービス拒否(DoS)を引き起こす可能性のある欠
Fortinetは、FortiMailに存在する重大な脆弱性「CVE-2026-104286」について、顧客に警告を発しました。この脆弱性はゼロデイ攻撃で実際に悪用されており、脆弱なデバイス上で不正なコードやコマンドを実行される恐れがあります。 この脆弱性の深刻度は、CVSSスコア9.8の「重大」です。影響を受けるの
Microsoftによると、サイバー攻撃者は現在、防御側よりも速いペースで人工知能(AI)の恩恵を受けています。脆弱性の発見、マルウェアの開発、侵害後の活動をいずれも高速化している一方で、セキュリティチームは対応が追いついていない状況です。 この見解は、Microsoftの「2026 Digital Defense
国防総省(DoD)関係の現職者・元職員ら300万人の個人情報が流出攻撃者は脆弱なファイル共有システムを悪用し、暗号化されていないデータに数カ月間アクセス盗まれた記録には社会保障番号(SSN)、軍での職種、機微な人事情報が含まれる米国戦争省(DoW、DoDとも呼ばれます)の部門で現在働いている、または過去に働いてい
セキュリティ
安全なファイル共有ソフトウェアを手がけるKiteworksは、126件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、同社のセキュリティソリューション「Email Protection Gateway(EPG)」に影響を及ぼす、最高深刻度の脆弱性が含まれています。 EPGは、Kiteworksの
攻撃者が、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性を悪用し、管理者としてAPIにアクセスしています。 CiscoのSD-WAN管理ソフトウェアに、一部の攻撃者が身元を証
すべての記事を読み込みました