CISA、Citrix NetScalerのRCE脆弱性を土曜日までにパッチ適用するよう連邦政府機関に指示
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、最近パッチが適用されたCitrix NetScalerの脆弱性について、実際に悪用が確認されているとして政府機関に即時対応を促しています
中国語圏の脅威アクターが、Hermes Agentフレームワークを通じてDeepSeekを利用し、インターネットに露出したインフラに対する偵察、脆弱性調査、エクスプロイトの入手、攻撃の試行を自動化していることが確認されました。ハッキング&クラッキング Unit 42によると、knaitheおよびKnYuanという別名
中国語圏の脅威アクターが、DeepSeek AIを自律的な攻撃オペレーターとして利用し、露出したインフラの特定、脆弱性の調査、公開されている概念実証(PoC)エクスプロイトの取得、そして最小限の人的介入による攻撃の実行を行っていたことが確認されました。 Palo Alto Networks傘下のUnit 42は、kn
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと
Cloud Software Groupは、NetScaler ADCおよびNetScaler Gatewayアプライアンス(旧称Citrix ADC、Citrix Gateway)に影響する2件の深刻な脆弱性について、緊急のセキュリティ情報を発表しました。 CVE-2026-19489およびCVE-2026-194
研究者らによると、このハッカーは西側諸国のAIツールのテストも試みましたが、最終的には手動操作に戻さざるを得なかったとのことです。 中国語を話す脅威アクターが、DeepSeekを活用したAIベースのハッキングキャンペーンを実行していたことが確認されました。このキャンペーンでは、自律的なサイバー攻撃能
「knaithe」「KnYuan」の別名で活動する中国の脅威アクターが、複数のLLMを使って自動化したサイバー攻撃をインターネット接続システムに対して仕掛けていたことがわかりました。人間の介入はほとんど必要としていませんでした。 Palo Alto Networks傘下のUnit 42の研究者は、この
攻撃者はこれまでも、脆弱性の悪用や窃取した認証情報を利用して初期侵入を果たしてきました。 Anubisと名乗る脅威グループが、コカ・コーラの乳製品部門であるFairlifeへのランサムウェア攻撃について犯行声明を出しました。 Arctic Wolfの研究者によると、同グループはFairlifeのサー
オープンソースのマシンエミュレータを利用した一連の攻撃でも、同様の手口による悪用が確認されています。 ある初期アクセスブローカーが、2026年上半期にかけて複数の組織を標的とした一連の攻撃において、「CitrixBleed 2」として知られる重大な脆弱性を悪用していたことが明らかになりました。セキュ
すべての記事を読み込みました