タグ: CMS

gbhackers.com

OpenSSLの脆弱性、細工されたパケットで攻撃者がリモートからサーバーをクラッシュ可能に

OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2

techradar.com

2,000件のハッキングされたWordPressサイトが、密かに世界規模の犯罪ネットワークを運用していたことが専門家により判明

研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー

cyberpress.org

悪用された脆弱性の4件に1件近くが、公開日当日またはそれ以前に攻撃を受けている

Patrickによる新たな分析により、脆弱性が悪用されるタイミングに懸念すべき変化が生じていることが明らかになりました。悪用された脆弱性のおよそ4件に1件近くが、公開日当日、あるいはそれ以前に悪用の兆候を示していたのです。 「State of Exploitation 1H-2026」と題されたこのレポートは、脆弱性

meterpreter.org

ACSCが警告:CMS狙いのキャンペーンが17件のCVEを悪用してWebシェルを設置

攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS

infosecurity-magazine.com

豪サイバー機関、CMSを狙う世界的な悪用キャンペーンに警鐘

オーストラリア政府のセキュリティ専門家は、コンテンツ管理システム(CMS)の利用者に対し、製品の脆弱性を悪用しようとする「大規模化した」攻撃活動について警告を発しました。 オーストラリアサイバーセキュリティセンター(ACSC)は7月9日の更新情報で、オーストラリア国内の多数の中小企業が影響を受けていると述べる一方、この

bleepingcomputer.com

オーストラリア、脆弱なCMSプラットフォームを狙う世界的キャンペーンについて警告

オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと