OpenSSLがリモートからのサービス拒否攻撃を可能にする9件の脆弱性を修正
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
OpenSSLは、QUIC、CMS、 証明書管理プロトコル(CMP)、DTLS、TLS Raw Public Key(RPK)、AEADの各コードパスにまたがる9件の脆弱性に対処するセキュリティアップデートを公開しました。 2026年8月25日付のアドバイザリには、深刻度「中(Moderate)」が3件、「低(Low
OpenSSLはセキュリティアップデートをリリースし9件の脆弱性に対処しました。これらの脆弱性は、細工されたネットワークパケットや暗号メッセージを通じて、リモートの攻撃者がQUIC、DTLS、CMS、CMP、TLSに対応したアプリケーションをクラッシュさせることを可能にするものです。データ侵害の防止 2026年8月2
研究者らが、古いバージョンのWordPressがインストールされたコンピュータや感染ドメイン上で稼働していた大規模なサイバー犯罪ネットワークを発見「StopAndProtect」調査により、コンテンツ管理システムWordPressがこの犯罪ネットワーク成功の鍵であったことが判明。コア部分のソフトウェアとサードパー
Patrickによる新たな分析により、脆弱性が悪用されるタイミングに懸念すべき変化が生じていることが明らかになりました。悪用された脆弱性のおよそ4件に1件近くが、公開日当日、あるいはそれ以前に悪用の兆候を示していたのです。 「State of Exploitation 1H-2026」と題されたこのレポートは、脆弱性
VulnCheckが2026年7月28日に公開した「State of Exploitation」レポート(2026年上半期版)によると、ハッカーによる脆弱性の悪用スピードはかつてないほど加速しており、脆弱性の4件に1件近くが公開と同日、あるいはそれ以前に悪用されていることが明らかになりました。ハッキング&クラ
HHS傘下のメディケア・メディケイドサービスセンター(CMS)と疾病予防管理センター(CDC)は、1988年の臨床検査室改善法(CLIA)の改定案に関する情報提供要請(RFI)を発表しました。このRFIでは、呼気検査、検査室の業務プロセス、緊急時対応、サイバーセキュリティ、人工知能の活用など、複
攻撃者はWebサイトを大規模に侵害し、サーバー上に隠しツールを設置してリモートからの制御を維持しています。このキャンペーンはオーストラリア国内の中小規模組織を数多く標的にしていますが、被害は特定の一国にとどまらず広範囲に及んでいます。オーストラリア・サイバーセキュリティセンター(ACSC)はCMS
security iCagenda、Balbooa Formsの両拡張機能に存在する欠陥は、世界中で100万サイト以上を支えるオープンソースCMSに影響を及ぼす
オーストラリア政府のセキュリティ専門家は、コンテンツ管理システム(CMS)の利用者に対し、製品の脆弱性を悪用しようとする「大規模化した」攻撃活動について警告を発しました。 オーストラリアサイバーセキュリティセンター(ACSC)は7月9日の更新情報で、オーストラリア国内の多数の中小企業が影響を受けていると述べる一方、この
オーストラリア・サイバーセキュリティセンター(ACSC)は、脆弱なコンテンツ管理システム(CMS)およびプラグインを標的とした世界規模の悪用キャンペーンについて警告を発しました。 同政府機関によると、すでに多くのオーストラリア企業がこの悪意ある活動の影響を受けており、対象サイトにウェブシェルが仕掛けられているとのこと
すべての記事を読み込みました