タグ: 脆弱性悪用

darkreading.com

LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張

新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの

cybersecuritydive.com

SAP Commerce Cloudの重大な脆弱性、初期段階の悪用試行に直面

この脆弱性の深刻度スコアは最大値の10で、攻撃者による悪用が比較的容易であり、深刻な影響を及ぼす可能性があることを示しています。 研究者らは、SAP Commerce Cloudに存在する重大な脆弱性が、同社がパッチを公開してからわずか数日で悪用の対象になっていると警告しています。  脅威

helpnetsecurity.com

ドイツで4日間に3000万ユーロを窃取、国際サイバー犯罪グループを摘発

ドイツとブラジルの警察は、ドイツの金融機関を標的にした3000万ユーロ規模の銀行詐欺事件の実行犯とみられる国際犯罪組織を摘発しました。ブラジルで4人を逮捕したほか、スペインとブルガリアでも容疑者3人の追跡を続けています。 ブラジル警察はこの作戦を「Klonen(クローネン)」と名付けました。8月13

News

ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる

脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし

securityweek.com

ハッカーが未修正のGeoServerゼロデイ脆弱性を悪用

攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ

esecurityplanet.com

Ciscoファイアウォールに警告:ハッカーがASA/FTDの脆弱性を悪用し、リモートから再起動を強制

eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳しくはこちら 攻撃者は、脆弱なCisco ASAおよびFTDファイアウォールをリモートから強制的に再起動させることができる脆弱性を