タグ: CISA

News

FortiMailのゼロデイ脆弱性(CVE-2026-104286)が悪用される、深刻度は最大級

Fortinetは、同社のメールセキュリティゲートウェイ「FortiMail」のゼロデイ脆弱性(CVE-2026-104286)が攻撃に悪用されているとして、顧客に注意を呼びかけています。 Fortinetによると、この脆弱性は実際の攻撃で悪用されているとの報告があります。同社は、修正版が公開されるまでの間、案内し

securityweek.com

悪用されているFortinet FortiMailのゼロデイ脆弱性、緊急の対応が必要

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)とFortinetは木曜日、FortiMailの深刻な脆弱性が実際の攻撃で悪用されているとして警告を発しました。パッチはまだ公開されていません。 この脆弱性は「CVE-2026-104286」(CVSSスコア9.8)として追跡されているゼロデイで、

cyberscoop.com

この夏のサイバー攻撃を受け、WaterISACが多様な脅威への対応を強化

全米の浄水処理システムを自動制御するコンピューターは、耐久性を重視して作られたもので、インターネットに接続された時代を想定していません。多くは今も基本的な機能を果たしていますが、この夏に水道分野へのサイバー攻撃が激化するなか、水道業界の関係者は、こうした老朽化したシステムが依然として攻撃者にとって最も侵入しやすい経路

bleepingcomputer.com

CISA、MikroTik RouterOSに認証前で悪用可能な重大なRCE脆弱性を警告

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、MikroTik RouterOSに新たな重大な脆弱性が見つかったとして警告を発しました。この脆弱性を悪用されると、リモートコード実行やサービス拒否(DoS)を引き起こされる恐れがあります。 この脆弱性は「CVE-2026-84411」として追

cyberpress.org

MikroTik RouterOSに重大な脆弱性、認証なしの攻撃者がroot権限でコードを実行可能に

MikroTik RouterOSに重大な脆弱性が見つかりました。認証を必要としないリモートの攻撃者が、影響を受けるデバイス上でroot権限による任意のコード実行や、サービス拒否(DoS)状態を引き起こせる恐れがあります。この脆弱性は「CVE-2026-84411」として追跡されており、7.24より前のRouterO