タグ: 脆弱性悪用

News

FortiMailのゼロデイ脆弱性(CVE-2026-104286)が悪用される、深刻度は最大級

Fortinetは、同社のメールセキュリティゲートウェイ「FortiMail」のゼロデイ脆弱性(CVE-2026-104286)が攻撃に悪用されているとして、顧客に注意を呼びかけています。 Fortinetによると、この脆弱性は実際の攻撃で悪用されているとの報告があります。同社は、修正版が公開されるまでの間、案内し

techradar.com

「脅威アクターにとって、LLMやAIツールを使うほうが手軽で効率的になっている可能性がある」:…

AIが加速させているのは、ゼロデイの発見よりも既知の脆弱性の悪用Googleは、公開された脆弱性と実環境での悪用が急増していることを確認nデイの武器化が加速するなか、防御側はインテリジェンス主導のパッチ適用を優先する必要がある人工知能(AI)は、サイバー犯罪者がソフトウェアのバグをより速く、より容易に発見して悪用

cyberpress.org

Cisco SD-WANの重大な脆弱性が悪用される、認証なしで管理者権限を奪取

Cisco(シスコ)は、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性が、実際の攻撃で悪用されていると警告しました。この脆弱性を突かれると、認証されていないリモートの攻撃者が、影響を受けるシステムに管理者権限でアクセスできるおそれがあります。 この脆弱性は「CVE-20

helpnetsecurity.com

国家支援型とみられるハッカー、9月初旬からNetScalerのゼロデイを悪用(CVE-2026-88772)

Mandiantの最高技術責任者(CTO)であるCharles Carmakal氏は、最近公表されたNetScalerの2件の脆弱性のうち、ゼロデイとして悪用されたCVE-2026-88772を突いた初期の標的型侵入について、「高度で、国家の支援を受けているとみられる攻撃者」が背後にいる可能性が高いと

securityweek.com

管理者が機器を停止した週末、Citrixが NetScaler のゼロデイ脆弱性2件を確認

Citrixは週末にかけて、すでに悪用が確認されているNetScalerの重大なゼロデイ脆弱性2件に対するパッチを急ぎ公開しました。 同社のセキュリティ情報では、NetScaler ADCおよびNetScaler Gatewayに影響する8件の脆弱性を取り上げています。リモートコード実行、HTTPリクエストスマグリン

bleepingcomputer.com

Citrix管理者に警告、悪用中のゼロデイ2件を受けNetScalerの停止を

Citrix NetScalerに、未修正のゼロデイ脆弱性が2件存在し、すでに攻撃で悪用されているとの情報が伝えられています。サイバーセキュリティ機関やセキュリティ研究者、ITプロバイダーは、パッチが来週にも公開される見通しであることを踏まえ、非公開で各組織に注意を促しています。 この問題の兆候は、Citrixの管理