PaperCut、NGおよびMFの脆弱性がゼロデイ攻撃で悪用されていると警告
PaperCutは、自社の印刷管理ソフトウェアPaperCut NGおよびPaperCut MFの全バージョンに存在する脆弱性が、ゼロデイ攻撃でハッカーに実際に悪用されていると警告しています。 同社は顧客に対する攻撃の発生を確認しており、PaperCutのアプリケーションサーバーをインターネットに公開している組織に対
PaperCutは、自社の印刷管理ソフトウェアPaperCut NGおよびPaperCut MFの全バージョンに存在する脆弱性が、ゼロデイ攻撃でハッカーに実際に悪用されていると警告しています。 同社は顧客に対する攻撃の発生を確認しており、PaperCutのアプリケーションサーバーをインターネットに公開している組織に対
オーストラリアサイバーセキュリティセンター(ACSC)は、脅威アクターがTeamCity On-Premisesサーバーへのアクセスを目的として重大な脆弱性を積極的に悪用していると警告しました。 この脆弱性CVE 2026-63077は、TeamCityサーバーへHTTP(S)アクセスできる未認証の攻撃者が認証
Apple macOSで最近修正されたセキュリティ脆弱性が、攻撃者によって実際に悪用され、認証を回避してroot権限を取得し、クリプトマイナーをインストールするために使われていることが分かりました。オランダの国家サイバーセキュリティセンター(NCSC)が警告しています。 CVE-2026-65400
VPNゲートウェイが狙われる理由 企業は社内ネットワークの境界にVPNゲートウェイを設置します。これはリモート従業員が社内システムに安全に接続できるようにするためです。そのため、こうしたデバイスはサイバー犯罪者にとって格好の標的となりやすい状況にあります。 2026年7月14日、SonicWall
Check Pointは、認証を回避してコマンドを実行できる管理系の脆弱性CVE-2026-18574について、深刻度の高いセキュリティ警告を発表しました。この脆弱性を悪用すれば、認証を持たない攻撃者が脆弱なSecurity Management ServerおよびMulti-Domain Security Mana
N-ableは先日、脅威アクターが自社製品N-centralをパッチ回避の脆弱性を通じて標的にし、この欠陥を悪用して顧客環境へのアクセス権を取得していたことを明らかにしました。同社はマネージドサービスプロバイダー(MSP)や社内IT部門向けにセキュリティ・IT管理ツールを販売しており、週末にかけて自社のステータス更新ペ
5件のセキュリティ問題のうち3件が深刻度「クリティカル」 Broadcomは、VMware製品群に存在する5件の脆弱性に対処しました。このうち3件は「クリティカル」の評価を受けています。影響を受ける製品は、VMware E
SolarWindsは、重大な認証回避の脆弱性に対処するため、Web Help Desk(WHD)バージョン2026.2.1をリリースしました。Vulnerabilityassessment service この脆弱性を悪用されると、SAMLベースのシングルサインオン(SSO)実装の弱点を突かれ、攻撃者に影響を受ける
Check Point Software Technologiesは、同社のSecurity ManagementおよびMulti-Domain Management製品に影響する3件のセキュリティ脆弱性を公表しました。その中には、すでに実際の攻撃で悪用されている重大な認証回避の欠陥も含まれています。 この開示は、同
脆弱なVPNゲートウェイが1台あるだけで、企業ネットワーク全体が危険にさらされる可能性があります。Qilin恐喝グループのアフィリエイトは、新たに発見されたPAN-OS GlobalProtectの欠陥をまさにその目的で悪用し始めています。 Arctic Wolfの専門家は、2026年6月に発生し
すべての記事を読み込みました