CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
認証を必要としないSQLインジェクションの欠陥は、特定のサーバー構成においてリモートコード実行につながる可能性がある セキュリティ研究者らは、地理空間データの管理・公開に使われるオープンソースのWebサーバー「GeoSer
侵害されたWindows Server Update Services(WSUS)環境が悪用されると、組織が信頼するパッチ管理インフラを通じて攻撃者制御下のソフトウェアが配布される恐れがあります。 この研究では、NTLMコアーション(強制認証)、リレー攻撃、そして保護の甘い外部WSUSデータベース構成を組み合わせた危
新たなセキュリティ分析により、Microsoft SQL Server 2025のネイティブAI機能が攻撃者によって悪用され、機密データの密かな窃取やデータベースエンジン内でのコマンド&コントロール(C2)チャネルの確立に利用される可能性があることが明らかになりました。これにより、侵害後の攻撃対象領域が大幅に拡大する
アジア、アフリカ、ラテンアメリカの政府、産業、金融分野の著名な組織を標的とした脅...
Microsoftは、Defender for Endpointエンタープライ...
本日はマイクロソフトの2025年9月パッチチューズデーであり、2件の公開済みゼロ...
本日はMicrosoftの2025年8月パッチチューズデーであり、Windows...