ハッカー、GitHub Actionsをウェブホスティングサーバー攻撃用のグローバルボットネットに悪用
ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の
ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の
GitHub Actionsの悪用を利用した大規模な攻撃キャンペーンが確認されました。この攻撃はcPanelの認証バイパス脆弱性CVE-2026-41940を悪用し、インターネットに公開されたホスティング環境からサーバー認証情報やその他の機密情報を窃取するものです。 この攻撃活動では、侵害されたGitHubリポジトリ
ブラウザタブの隅にある小さな画像は、驚くほど深いサーバー情報を露呈しています。あるリソース豊富なセキュリティ専門家が、優れた人工知能フレームワークを開発しました。このシステムは数百万件ものウェブサイトのファビコンを精査し、一見無害に見えるこれらの画像を強力なソフトウェア発見ツールへと変貌させました
脅威アクターが、コード実行および権限昇格を目的としてJoomlaとLiteSpeed cPanelプラグインの脆弱性を標的にしています。 CVE-2026-48907として追跡されているこの最初の脆弱性は、JoomlaのJoomla Content Editor(JCE)に影響するものであり、認証されていない攻撃者が
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、LiteSpeed cPanelユーザーエンドプラグインに存在する積極的に悪用されている脆弱性(CVE-2026-54420)への対処について、米国政府機関に3日以内のサーバー保護を命じました。 CVE-2026-48172として追跡されてい
CISAは、LiteSpeed cPanelプラグインの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加した後、緊急警告を発し、実際の環境での積極的な悪用を確認しました。 CVE-2026-48172として追跡されているこの欠陥は、攻撃者が影響を受けるサーバーを完全に制御できる可能性のある深刻な権限昇格リ
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、2026年5月26日にCVE-2026-48172を既知の悪用脆弱性(KEV)カタログに正式に追加し、修正期限を2026年5月29日、わずか3日間と設定しました。 CVE-2026-48172は最高深刻度の権限昇格の脆弱性(CVSSv4.0:
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、積極的に悪用されているLiteSpeed cPanelユーザーエンドプラグインの深刻な脆弱性に対して、米国連邦機関が4日以内にサーバーを保護するよう命じました。 CVE-2026-48172として追跡されているこの権限昇格の脆弱性は、RedisのEna
CISAは火曜日、野外で悪用が確認されているcPanel向けLiteSpeedユーザーエンドプラグインの深刻な脆弱性について、連邦機関に対し即時パッチ適用を求めた。 CVE-2026-48172(CVSSスコア9.8)として追跡されているこの欠陥は、攻撃者がroot権限で任意のスクリプトを実行できる可能性のある権限昇
境界侵害とシステム全体のリスク LiteSpeedは最近、ユーザー向けcPanelプラグインに存在する重大な権限昇格の脆弱性を修正しました。この深刻なセキュリティ上の欠陥は、CVE-2026-48172として世界的に追跡されています。脅威アクターはすでにアクティブなサイバーキャンペーンでこの欠陥を悪用しています。その
すべての記事を読み込みました