ハッカー、Giteaの深刻な脆弱性を悪用したコードインジェクション攻撃を開始
米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、セルフホスト型Gitサービス「Gitea」に存在する深刻度クリティカルの脆弱性が、攻撃者によって実際に悪用されているとのことです。 Giteaは、クラウドホスト型のGitHubやGitLab SaaS(Software as a Service)プラ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)によると、セルフホスト型Gitサービス「Gitea」に存在する深刻度クリティカルの脆弱性が、攻撃者によって実際に悪用されているとのことです。 Giteaは、クラウドホスト型のGitHubやGitLab SaaS(Software as a Service)プラ
SECURITY 1月に公表され、間もなくハニーポットが攻撃を検知していたにもかかわらず、CISAはようやく米連邦政府にこの穴を塞ぐよう求めています
サイバーセキュリティ機関のCISAは、Oracle WebLogicサーバーを標的とした攻撃で広く悪用されている重大な脆弱性について、政府機関に対して直ちにパッチを適用するよう指示しました。 このリ
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の悪用が確認されたとして、Oracle HTTP Serverの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました。 CVE-2026-21962として追跡されているこの脆弱性は、Oracle HTTP ServerおよびOracl
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際の悪用が確認されたことを受け、Oracle HTTP Serverに存在する重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加しました。Cloudsecurity services CVE-2026-21962として追跡されているこの脆弱
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米連邦政府機関に対し、Zimbra Collaboration Suite(ZCS)において実際に悪用が確認されている脆弱性を3日以内に修正するよう命じました。 Zimbraセキュリティチームは、この脆弱性(CVE-2026-73570として追跡)を、7月
米国のサイバーセキュリティ機関CISAは木曜日、脅威アクターがTrueConfの2件の脆弱性を悪用していると連邦機関に警告しました。 TrueConfは安全なオンプレミス型ビデオ会議プラットフォームで、Scalable Video Coding(SVC)技術を用い、専用の企業サーバーを介してクライアントアプリケーショ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが重大なMLflowの脆弱性を悪用していると連邦政府機関に警告しました。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM)およびエージェント向けのオープンソースAIエンジニアリングプラットフォームで、月間ダウ
エグゼクティブサマリー CVE-2025-62593は、Python機械学習ワークロードで広く使われている分散コンピューティングフレームワーク「Ray」に存在する深刻なリモートコード実行の脆弱性です。 この攻撃はDNSリバインディングと、User-Agentに基
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性(KEV)」カタログに追加し、この欠陥が影響を受けるシステムに対して認証不要のリモートコード実行を許す恐れがあると警告しました。 CVE-2026-33824として追跡されているこの
すべての記事を読み込みました