進行中の悪用の証拠を受けてCISA KEVリストに追加された重大なLangflowの欠陥 進行中の悪用の証拠を受けてCISA KEVリストに追加された重大なLangflowの欠陥 投稿日 2025年5月6日 最近公開されたオープンソースのLangflowプラ… 続きを読む進行中の悪用の証拠を受けてCISA KEVリストに追加された重大なLangflowの欠陥 コメントする
至急更新: 攻撃者に悪用されたAndroidの欠陥(CVE-2025-27363)をGoogleが修正 至急更新: 攻撃者に悪用されたAndroidの欠陥(CVE-2025-27363)をGoogleが修正 投稿日 2025年5月6日 Googleは、野外で悪用されているとされる1つの… 続きを読む至急更新: 攻撃者に悪用されたAndroidの欠陥(CVE-2025-27363)をGoogleが修正 コメントする
GCP Cloud Composerのバグにより、攻撃者が悪意のあるPyPIパッケージを通じてアクセスをエスカレート可能に GCP Cloud Composerのバグにより、攻撃者が悪意のあるPyPIパッケージを通じてアクセスをエスカレート可能に 投稿日 2025年5月2日 サイバーセキュリティ研究者は、Google Clo… 続きを読むGCP Cloud Composerのバグにより、攻撃者が悪意のあるPyPIパッケージを通じてアクセスをエスカレート可能に コメントする
重大なCommvault Command Centerの欠陥により攻撃者がリモートでコードを実行可能に 重大なCommvault Command Centerの欠陥により攻撃者がリモートでコードを実行可能に 投稿日 2025年5月2日 Commvault Command Centerに… 続きを読む重大なCommvault Command Centerの欠陥により攻撃者がリモートでコードを実行可能に コメントする
研究者がRubyサーバーでデータ漏洩を可能にするRack::Staticの脆弱性を特定 研究者がRubyサーバーでデータ漏洩を可能にするRack::Staticの脆弱性を特定 投稿日 2025年5月2日 サイバーセキュリティ研究者は、Rack Rubyウ… 続きを読む研究者がRubyサーバーでデータ漏洩を可能にするRack::Staticの脆弱性を特定 コメントする
新たな重大なSAP NetWeaverの欠陥が悪用され、WebシェルとBrute Ratelフレームワークが展開される 新たな重大なSAP NetWeaverの欠陥が悪用され、WebシェルとBrute Ratelフレームワークが展開される 投稿日 2025年5月2日 脅威アクターは、おそらくSAP NetWeaver… 続きを読む新たな重大なSAP NetWeaverの欠陥が悪用され、WebシェルとBrute Ratelフレームワークが展開される コメントする
Sysdigの脅威研究チームが発見した新しいネットワークマッピングツール「SSH-Snake」の悪用と対策 Sysdigの脅威研究チームが発見した新しいネットワークマッピングツール「SSH-Snake」の悪用と対策 投稿日 2024年2月25日 Sysdigの脅威研究チーム(TRT)は、新しいネットワークマッピングツール「SSH-Snake」の悪用を発見しました。この自己拡散ワームは脅威アクターによって積極的に使用され、Sysdig SecureやFalcoなどで識別できます。 続きを読むSysdigの脅威研究チームが発見した新しいネットワークマッピングツール「SSH-Snake」の悪用と対策 コメントする