PaperCut脆弱性の悪用が拡大、実際の侵入行為へエスカレート
最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用
最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、PaperCut NG/MFに影響する2件の脆弱性を「悪用が確認された脆弱性」(KEV)カタログに追加し、攻撃者がこれらの欠陥を積極的に悪用していると警告しました。 同庁は2026年8月31日、CVE-2026-81578とCVE-2026-82078
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、PaperCut NG/MFに関連する2件の重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、これらの脆弱性が実際に悪用されていると警告しました。Cybersecuritynews platform CVE-2026-81578とCVE-
今回のHelp Net Securityのインタビューでは、CohesityのGlobal Field CISOであるJoye Purser博士に、KEV、EPSS、CVSSがそれぞれ異なる方向を示している場合に脆弱性をどう優先順位づけすべきかを聞きました。まず実際に悪用が確認されているかどうかを最優
エグゼクティブサマリー CVE-2026-65400は、AppleのmacOS Screen Sharingサービス(screensharingdデーモンが実装)に存在する認証の問題です。Appleは、ネットワーク上の攻撃者が有効な認証情報を持たずにScreen
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議
脅威アクターが、MLflowに存在する最近の脆弱性を悪用し、認証情報やシークレットなどの機密情報を窃取していることが分かりました。 オープンソースのAIエンジニアリングプラットフォームであるMLflowは、機械学習のライフサイクル全体を管理し、AIエージェントやLLM、MLモデルを本番環境にデプロイできるツールです。
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress社のKemp LoadMasterアプライアンスに影響を及ぼす深刻なコマンドインジェクションの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。CISAはこの脆弱性が実環境で積極的に悪用されていると警告しています。 CVE-2
すべての記事を読み込みました