タグ: KEVカタログ

cyberpress.org

CISAが警告、Oracle HTTP Serverの脆弱性により未認証の攻撃者が重要データにアクセス・改ざん可能

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の悪用が確認されたとして、Oracle HTTP Serverの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-21962として追跡されているこの脆弱性は、Oracle HTTP ServerおよびOracl

bleepingcomputer.com

CISAが警告、重大なMLflow脆弱性がハッカーに悪用中

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ

cyberpress.org

CISA、認証不要のリモートコード実行を許すWindows IKE脆弱性を警告

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加し、この欠陥が影響を受けるシステムに対して認証不要のリモートコード実行を許す恐れがあると警告しました。 CVE-2026-33824として追跡されているこの