タグ: KEV

securityweek.com

PaperCut脆弱性の悪用が拡大、実際の侵入行為へエスカレート

最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用

infosecurity-magazine.com

CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味

bleepingcomputer.com

CISA、積極的に悪用されているTrueConf Serverの脆弱性に連邦政府機関へパッチ適用を命令

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、自社運用型コミュニケーションプラットフォームTrueConf Serverに存在し積極的に悪用されている2件の脆弱性について、米連邦政府機関に対して優先的なパッチ適用を命じました。 TrueConf Serverは企業向けの安全なメッセージング・ビデオ会議

News

MLflowの脆弱性がクラウド認証情報窃取に悪用される

脅威アクターが、MLflowに存在する最近の脆弱性を悪用し、認証情報やシークレットなどの機密情報を窃取していることが分かりました。 オープンソースのAIエンジニアリングプラットフォームであるMLflowは、機械学習のライフサイクル全体を管理し、AIエージェントやLLM、MLモデルを本番環境にデプロイできるツールです。

cyberpress.org

CISAが警告、実際の攻撃で悪用されるRayの重大なRCE脆弱性

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、オープンソースの分散コンピューティングフレームワークRayに存在する重大なリモートコード実行脆弱性について、実際の攻撃での悪用を確認したとして、既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2025-62593として追跡されているこの

cyberpress.org

CISAが警告、Progress Kemp LoadMasterのRCE脆弱性が実際に悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Progress社のKemp LoadMasterアプライアンスに影響を及ぼす深刻なコマンドインジェクションの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。CISAはこの脆弱性が実環境で積極的に悪用されていると警告しています。 CVE-2