タグ: 遠隔コード実行

infosecurity-magazine.com

N-able、深刻な遠隔コード実行の脆弱性に対しホットフィックスを公開

マネージドIT向けソフトウェアプロバイダーのN-ableは、深刻な遠隔コード実行(RCE)の脆弱性に対応するパッチを含む新たなホットフィックスを公開しました。 CVE-2026-86218は、N-ableのリモート監視・管理プラットフォームであるN-centralに存在する、認証前に悪用可能な深刻なRCEの欠陥

cyberpress.org

コープランドXWEB Proの重大な欠陥、遠隔攻撃者による冷蔵システム乗っ取りが可能に

コープランド社の商用冷蔵コントローラー「XWEB Pro」に新たに23件の脆弱性が明らかになりました。認証バイパスや、予測可能な認証情報生成の欠陥が含まれており、認証されていない遠隔攻撃者がルート権限でのコード実行を獲得できる恐れがあります。 この問題は、Claroty社の研究部門Team82によって公表されたもので

itsecurityguru.org

インターネットの3分の1を支える脆弱なソフトウェアの致命的な欠陥が既に悪用されている — 無料チェッカーが利用可能

世界中のウェブサイトの30%以上を支えるウェブサーバーソフトウェアNGINXの致命的なセキュリティ脆弱性が、公開から1週間以内に実際に悪用されていることが確認されました。 CVE-2026-42945として追跡されている欠陥は「NGINX Rift」と呼ばれており、深刻度スコアは10点中9.8です。2

cyberpress.org

重大なFunnelKitバグ:WooCommerceストアが攻撃にさらされている

重大な脆弱性により、40,000以上のWooCommerceストアフロントのセキュリティが侵害され、サイバー犯罪者が決済時に顧客の支払いデータを静かに盗むことができるようになっています。 攻撃はすでに進行中であり、人気のあるFunnelKit「Funnel Builder」プラグインの重大な欠陥を利用して、通常のマー

bleepingcomputer.com

CiscoのIMC認証回避の重大な脆弱性により、攻撃者が管理者アクセスを取得

Ciscoは、複数の重大度の高い脆弱性に対応するセキュリティ更新プログラムをリリースしました。これには、攻撃者に管理者アクセスを許可する統合管理コントローラー(IMC)認証回避が含まれます。 CIMCとしても知られるCisco IMCは、Ciscoサーバーのマザーボードに組み込まれたハードウェアモジュールで、XM

cyberpress.org

TA446ハッカーがiOSデバイスに対してDarkSword攻撃を開始

脅威アクターTA446は、iOSデバイスを侵害するためにDarkSwordとして知られる高度なエクスプロイトキットを展開することで、サイバー諜報活動をエスカレートさせました。これにより、iOSデバイスが侵害されることになります。 これはグループの戦術における重大な転換を示しており、過去のデータは高度なエクスプロイトフ