タグ: CISA

securityweek.com

SAP Commerce Cloudの深刻な脆弱性、公開からわずか3日で悪用される

脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC

bleepingcomputer.com

シェル、Clopのデータ窃取主張を受け「潜在的インシデント」を調査

石油大手のシェルは、ランサムウェアグループClopが89GBのデータを盗んだと主張していることを受け、潜在的なセキュリティインシデントについて調査していることを認めました。 シェルは英国に本拠を置く多国籍エネルギー複合企業で、シェブロン、エクソンモービルに次ぐ世界トップ3の石油・ガス企業の一角です。70カ国以上に85

gbhackers.com

CISAが実際に悪用されているWindows WinSock脆弱性をKEVカタログに追加

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、この脆弱性が実際の攻撃で悪用されていると警告しました。セキュリティ意識向上トレーニング CVE-2026-68820として追跡されているこの脆弱性は、W

helpnetsecurity.com

Ciscoが同社ファイアウォールをDoS攻撃する脆弱性を修正(CVE-2026-20349)

深刻度の高い脆弱性CVE-2026-20349が、攻撃者によってCiscoファイアウォールの動作を一時的に停止させる目的で悪用されていることを、同社が確認しました。 この脆弱性はCISAの既知の悪用された脆弱性カタログに追加されており、米連邦民間機関は2026年8月14日までに対応する必要があります。

cybersecuritydive.com

シスコ、ファイアウォールをクラッシュさせ得るソフトウェア脆弱性を警告

米政府によると、脅威アクターはすでにこの脆弱性の悪用を始めています。 ハッカーがシスコのファイアウォール製品のソフトウェア脆弱性を悪用し、デバイスをクラッシュさせる可能性があると、同ネットワーク機器大手が顧客に警告しています。 この脆弱性はCVE-2026-20349として追跡されており、「認証され