タグ: CMS

cyberpress.org

悪用された脆弱性の4件に1件近くが、公開日当日またはそれ以前に攻撃を受けている

Patrickによる新たな分析により、脆弱性が悪用されるタイミングに懸念すべき変化が生じていることが明らかになりました。悪用された脆弱性のおよそ4件に1件近くが、公開日当日、あるいはそれ以前に悪用の兆候を示していたのです。 「State of Exploitation 1H-2026」と題されたこのレポートは、脆弱性

meterpreter.org

ACSCが警告:CMS狙いのキャンペーンが17件のCVEを悪用してWebシェルを設置

攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS

infosecurity-magazine.com

豪サイバー機関、CMSを狙う世界的な悪用キャンペーンに警鐘

オーストラリア政府のセキュリティ専門家は、コンテンツ管理システム(CMS)の利用者に対し、製品の脆弱性を悪用しようとする「大規模化した」攻撃活動について警告を発しました。 オーストラリアサイバーセキュリティセンター(ACSC)は7月9日の更新情報で、オーストラリア国内の多数の中小企業が影響を受けていると述べる一方、この

bleepingcomputer.com

オーストラリア、脆弱なCMSプラットフォームを狙う世界的キャンペーンについて警告

オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと

gbhackers.com

攻撃者、WordPressプラグインの脆弱性を悪用しリモートコード実行とウェブシェル設置を狙う

複数のコンテンツ管理システム(CMS)にまたがる既知の脆弱性を悪用する大規模な攻撃キャンペーンが確認されており、中でもWordPressプラグインが主要な攻撃対象となっています。 サイバー攻撃者はインターネット上で脆弱なサイトをスキャンし、未認証のファイルアップロード、リモートコード実行(RCE)、サーバーサイドリク

cyberpress.org

ハッカーがCMSサイトを世界規模でスキャンし、Webシェル設置と認証情報窃取を実行

世界中のコンテンツ管理システム(CMS)サイトを標的とする大規模なサイバー攻撃キャンペーンが確認されています。サイバー犯罪者はパッチが適用されていないソフトウェアや脆弱なプラグインを見つけ出すため、Webサーバーを積極的にスキャンしています。 攻撃者はこうした弱点を悪用して悪意のあるWebシェルを設置し、侵害したWe

bleepingcomputer.com

CISAが積極的に悪用されているDrupal脆弱性にパッチを当てるよう政府機関に命令

CISAは、米国政府機関に対して水曜日夜までに、積極的に悪用されていると指摘したDrupalコンテンツ管理システム(CMS)のSQL注入脆弱性に対してサーバーを保護するよう指示しました。 Drupalは通常、政府機関、教育機関、主要研究大学、有名なエンタープライズおよびメディア機関など、大規模なデータ構造とマルチ