タグ: Cloudflareトンネル

helpnetsecurity.com

N-able、CVE-2026-18577の悪用継続を受け2回目のN-central修正パッチを提供

顧客の攻撃対処を支援するため、N-ableはMSP(マネージドサービスプロバイダー)に人気の監視・管理(RMM)ソリューション「N-central」向けに、2回目のセキュリティ修正パッチを公開しました。 「以前の修正パッチを既に適用済みの場合でも、Hotfix 2の適用が必須です。Hotfix 2はH

cyberpress.org

ハッカーが信頼されたScreenConnectソフトウェアをクロスプラットフォーム対応のリモートアクセス型バックドアに悪用

この攻撃キャンペーンでは、偽のZoomアップデート、業務文書を装った添付ファイル、システムチェックツール、Adobeアップデートページなどを使ってユーザーを騙し、攻撃者が制御するScreenConnectエージェントをインストールさせています。 インストールが完了すると、攻撃者はリモートデスクトップのようなアクセス権

cyberpress.org

N-able N-centralのゼロデイ脆弱性が悪用され、サーバーと管理対象デバイスが乗っ取られる

N-ableは、自社のリモート監視・管理(RMM)プラットフォーム「N-central」に存在する認証バイパスの重大な脆弱性が、実際に悪用されていることを確認しました。攻撃者はこれを悪用してサーバーの管理者権限を奪取し、管理対象のエンドポイントへ侵入範囲を広げることが可能です。 CVE-2026-18577として追跡

gbhackers.com

ロシア語圏のハッカー、Gemini CLIを悪用しC2ボットネットをわずか6分で展開

「bandcampro」という追跡名で知られるロシア語圏の脅威アクターが、Google Gemini CLIをエンドツーエンドの作戦支援ツールとして使い、コマンド&コントロール(C2)サーバーの移行、代替VPSの展開、Cloudflareトンネルの設定を行い、わずか6分で侵害済みエンドポイントへの制御を回復していたこ