タグ: BOD 26-04

cyberpress.org

CISAが警告、Oracle HTTP Serverの脆弱性により未認証の攻撃者が重要データにアクセス・改ざん可能

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の悪用が確認されたとして、Oracle HTTP Serverの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-21962として追跡されているこの脆弱性は、Oracle HTTP ServerおよびOracl

cyberpress.org

CISA、VMware vCenterのパストラバーサル脆弱性が実際に悪用されていると警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar

gbhackers.com

CISAが警告、Metabaseの重大なSQLインジェクションの欠陥により未認証攻撃者が管理者権限を取得可能に

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし

securityweek.com

パッチ適用はもう時代遅れなのか——「ミトス後」時代の脆弱性管理

2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ

cyberpress.org

CISAが積極的に悪用されているiCagendaおよびBalbooa FormsのRCE脆弱性をKEVに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ

bleepingcomputer.com

CISAが連邦政府機関に対し、最大深刻度のColdFusion脆弱性を金曜日までにパッチ適用するよう命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2

gbhackers.com

CISA、悪用が確認されているMicrosoft SharePointの脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は先ごろ、Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-45659を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 今回の追加は、企業環境において実際に悪用が進行しているリスクの高さを浮き彫りにしてい