悪用された脆弱性の4件に1件近くが、公開日当日またはそれ以前に攻撃を受けている
Patrickによる新たな分析により、脆弱性が悪用されるタイミングに懸念すべき変化が生じていることが明らかになりました。悪用された脆弱性のおよそ4件に1件近くが、公開日当日、あるいはそれ以前に悪用の兆候を示していたのです。 「State of Exploitation 1H-2026」と題されたこのレポートは、脆弱性
Patrickによる新たな分析により、脆弱性が悪用されるタイミングに懸念すべき変化が生じていることが明らかになりました。悪用された脆弱性のおよそ4件に1件近くが、公開日当日、あるいはそれ以前に悪用の兆候を示していたのです。 「State of Exploitation 1H-2026」と題されたこのレポートは、脆弱性
VulnCheckが2026年7月28日に公開した「State of Exploitation」レポート(2026年上半期版)によると、ハッカーによる脆弱性の悪用スピードはかつてないほど加速しており、脆弱性の4件に1件近くが公開と同日、あるいはそれ以前に悪用されていることが明らかになりました。ハッキング&クラ
HHS傘下のメディケア・メディケイドサービスセンター(CMS)と疾病予防管理センター(CDC)は、1988年の臨床検査室改善法(CLIA)の改定案に関する情報提供要請(RFI)を発表しました。このRFIでは、呼気検査、検査室の業務プロセス、緊急時対応、サイバーセキュリティ、人工知能の活用など、複
攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS
security iCagenda、Balbooa Formsの両拡張機能に存在する欠陥は、世界中で100万サイト以上を支えるオープンソースCMSに影響を及ぼす
オーストラリア政府のセキュリティ専門家は、コンテンツ管理システム(CMS)の利用者に対し、製品の脆弱性を悪用しようとする「大規模化した」攻撃活動について警告を発しました。 オーストラリアサイバーセキュリティセンター(ACSC)は7月9日の更新情報で、オーストラリア国内の多数の中小企業が影響を受けていると述べる一方、この
オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと
複数のコンテンツ管理システム(CMS)にまたがる既知の脆弱性を悪用する大規模な攻撃キャンペーンが確認されており、中でもWordPressプラグインが主要な攻撃対象となっています。 サイバー攻撃者はインターネット上で脆弱なサイトをスキャンし、未認証のファイルアップロード、リモートコード実行(RCE)、サーバーサイドリク
世界中のコンテンツ管理システム(CMS)サイトを標的とする大規模なサイバー攻撃キャンペーンが確認されています。サイバー犯罪者はパッチが適用されていないソフトウェアや脆弱なプラグインを見つけ出すため、Webサーバーを積極的にスキャンしています。 攻撃者はこうした弱点を悪用して悪意のあるWebシェルを設置し、侵害したWe
CISAは、米国政府機関に対して水曜日夜までに、積極的に悪用されていると指摘したDrupalコンテンツ管理システム(CMS)のSQL注入脆弱性に対してサーバーを保護するよう指示しました。 Drupalは通常、政府機関、教育機関、主要研究大学、有名なエンタープライズおよびメディア機関など、大規模なデータ構造とマルチ
すべての記事を読み込みました