CISAが警告、PaperCut NG/MFの2件の脆弱性が実際の攻撃で悪用中
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、PaperCut NG/MFに影響する2件の脆弱性を「悪用が確認された脆弱性」(KEV)カタログに追加し、攻撃者がこれらの欠陥を積極的に悪用していると警告しました。 同庁は2026年8月31日、CVE-2026-81578とCVE-2026-82078
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、PaperCut NG/MFに影響する2件の脆弱性を「悪用が確認された脆弱性」(KEV)カタログに追加し、攻撃者がこれらの欠陥を積極的に悪用していると警告しました。 同庁は2026年8月31日、CVE-2026-81578とCVE-2026-82078
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の悪用が確認されたとして、Oracle HTTP Serverの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-21962として追跡されているこの脆弱性は、Oracle HTTP ServerおよびOracl
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、VMware vCenterの重大な脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加し、攻撃者が実環境でこの脆弱性を積極的に悪用していると警告しました。 CVE-2026-59310として追跡されているこの脆弱性は、Broadcomが提供するVMwar
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし
AIがゲームのルールを変えました。賢いセキュリティとは、あらゆる脆弱性にパッチを当てることではなく、最も重要な攻撃経路を止めることです。 CISAの新しい拘束力のある運用指令(BOD 26-04)は、ここ数年で連邦政府の脆
2026年7月14日、ホワイトハウスはGold Eagleを立ち上げました。これは、政府機関と重要インフラ全体においてソフトウェアの脆弱性を攻撃者より先に特定・優先順位付け・是正調整するために、フロンティアAIを活用する連邦政府の情報集約拠点です。財務省、国土安全保障省(DHS)、国防総省(DoD)、オープンソースソ
CISA(米サイバーセキュリティ・インフラセキュリティ庁)は、WordPress Coreの連鎖する2件の脆弱性CVE-2026-63030とCVE-2026-60137を既知の悪用脆弱性(KEV)カタログに追加しました。これらの欠陥は、デフォルトのWordPressインストール環境において未認証・認証前のリモートコ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月10日、実際の悪用が確認されたとして、既知の悪用された脆弱性(KEV)カタログに2件の脆弱性を新たに追加しました。 いずれの脆弱性も広く使われているWordPressプラグインに影響するもので、根本原因は共通しています。それは「無制限のファイ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Adobe ColdFusion商用ウェブアプリ開発プラットフォームで実際に悪用されている最大深刻度の脆弱性について、政府機関に対し金曜日までにパッチを適用するよう命じました。 この脆弱性(CVE-2026-48282)はColdFusionバージョン2
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は先ごろ、Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-45659を、既知の悪用済み脆弱性(KEV)カタログに追加しました。 今回の追加は、企業環境において実際に悪用が進行しているリスクの高さを浮き彫りにしてい
すべての記事を読み込みました