Apache HTTP Serverの脆弱性、リモートコード実行・DoS・認証バイパスを招く恐れ
Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす
Apache HTTP Serverの一連のセキュリティ脆弱性により、システムがリモートコード実行、ソースコードの漏えい、サービス拒否(DoS)状態、サーバサイドリクエストフォージェリ(SSRF)、認証バイパスの危険にさらされています。Apache HTTP Serverの管理者は、運用中の環境を早急にアップデートす
ゼロデイ脆弱性を突いてCitrix NetScalerに侵入することは、高度な攻撃の第一段階にすぎません。侵入に成功した攻撃者は、これまで確認されていなかったインプラント「WHIPSHOT」と「SLAPSHOT」を展開します。これらの悪質なツールはデバイスへの永続的なアクセスを確保し、境界ゲートウ
Cisco Catalyst SD-WAN Managerで新たにゼロデイ脆弱性が見つかり、すでに実環境で悪用されていることが分かりました。Ciscoは緊急のセキュリティアップデートを公開しています。 Ciscoは9月30日に公開したセキュリティアドバイザリで、CVE-2026-76504について警告しました。
安全なファイル共有ソフトウェアを手がけるKiteworksは、126件の脆弱性に対処するセキュリティアップデートを公開しました。この中には、同社のセキュリティソリューション「Email Protection Gateway(EPG)」に影響を及ぼす、最高深刻度の脆弱性が含まれています。 EPGは、Kiteworksの
攻撃者が、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性を悪用し、管理者としてAPIにアクセスしています。 CiscoのSD-WAN管理ソフトウェアに、一部の攻撃者が身元を証
Ciscoは、同社のSD-WANソリューションの脆弱性(CVE-2026-76504)がゼロデイ攻撃で悪用されたことを明らかにしました。同製品でゼロデイ攻撃が確認されたのは、今年に入って5件目です。 同社のインシデント対応チームがこの脆弱性の悪用を把握したのは、2026年9月です。Cisco Tech
Hewlett Packard Enterprise(HPE)は、HPE Networking Instant Onアクセスポイントで合計18件の脆弱性が見つかったとして、セキュリティアップデートを公開しました。このうち5件は重大な脆弱性で、認証不要の攻撃者が保護機能を回避したり、昇格した権限でコードを実行したりする
シスコは水曜日、Catalyst SD-WAN Managerに存在し、実際の攻撃での悪用が確認されている重大な認証バイパスの脆弱性に対処する緊急パッチを公開しました。 この脆弱性は「CVE-2026-76504」(CVSSスコア9.8)として追跡されています。APIのセッションベース認証メカニズムに影響し、リモート
Cisco(シスコ)は、Cisco Catalyst SD-WAN Managerに存在する重大な認証バイパスの脆弱性が、実際の攻撃で悪用されていると警告しました。この脆弱性を突かれると、認証されていないリモートの攻撃者が、影響を受けるシステムに管理者権限でアクセスできるおそれがあります。 この脆弱性は「CVE-20
Cisco は、Catalyst SD-WAN Manager に存在する重大なゼロデイ脆弱性(CVE-2026-76504)を修正するセキュリティ更新プログラムを公開しました。この脆弱性は、攻撃者が管理者権限への昇格を狙って実際に悪用しています。 Catalyst SD-WAN Manager(旧称 SD-WAN
すべての記事を読み込みました