LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張
新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの
新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの
この脆弱性の深刻度スコアは最大値の10で、攻撃者による悪用が比較的容易であり、深刻な影響を及ぼす可能性があることを示しています。 研究者らは、SAP Commerce Cloudに存在する重大な脆弱性が、同社がパッチを公開してからわずか数日で悪用の対象になっていると警告しています。 脅威
ドイツとブラジルの警察は、ドイツの金融機関を標的にした3000万ユーロ規模の銀行詐欺事件の実行犯とみられる国際犯罪組織を摘発しました。ブラジルで4人を逮捕したほか、スペインとブルガリアでも容疑者3人の追跡を続けています。 ブラジル警察はこの作戦を「Klonen(クローネン)」と名付けました。8月13
脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら 未認証の攻撃者が任意のコードを実行できるSAP Commerce Cloudの脆弱性が、SAPがセキュリティアップデートをリ
Miraiボットネットの公開流出ソースコードをベースにした新種のモジュール型Linuxボットネットファミリーが、エッジデバイスに存在する複数の脆弱性を悪用する試みに関連していることが判明しました。 台湾を拠点とするFortinet FortiGuard Labsのセキュリティ研究者Yi Ping(Cara)Li
攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ
認証を必要としないSQLインジェクションの欠陥は、特定のサーバー構成においてリモートコード実行につながる可能性がある セキュリティ研究者らは、地理空間データの管理・公開に使われるオープンソースのWebサーバー「GeoSer
eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
すべての記事を読み込みました