タグ: 脆弱性パッチ

bleepingcomputer.com

VMwareのvCenterで見つかった深刻なRCE脆弱性、リバースSSHアクセスの手段として悪用

VMware vCenter Syslog Serverに存在する深刻な脆弱性(CVE-2026-59310)が最近パッチ適用されたばかりですが、この脆弱性を悪用してリバースSSHツールを展開し、永続化とリモートアクセスを確立する攻撃キャンペーンが確認されています。 これまでに47か国、361件のIPアドレスで侵害が

gbhackers.com

週刊サイバーセキュリティニュースレター – 今週のサイバーセキュリティ重大ニュース トップ50 – Hugging Face、イランによるICS攻撃、EY、現代自動車、AIエージェントによる侵害

GBHackersのサイバーセキュリティニュースレター今週号へようこそ。2026年7月27日から8月1日までの、最も重要な50本のニュースをお届けする週刊サイバーセキュリティ速報です。 今週を貫くテーマは、攻防両サイドにおけるAIの存在感でした。自律型AIエージェントがサンドボックスを脱出してHugging Face

cyberpress.org

Check Point SmartConsoleのゼロデイ脆弱性、未認証の攻撃者に完全な管理者権限を許してしまう

Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22