CISA:最も悪用された脆弱性は数十年前に根絶されているべきだった
セキュリティ 組織文化とSecure by Design導入における構造的な欠陥が、この惨状の原因とされています
セキュリティ 組織文化とSecure by Design導入における構造的な欠陥が、この惨状の原因とされています
脅威アクターがZimbra Collaboration Suiteに存在する重大なOSコマンドインジェクションの脆弱性を実際に悪用しています。この脆弱性はCVE-2026-73570として識別されています。 Hacking& Cracking この脆弱性により、未認証の攻撃者がzimbraユーザーの権限で任
Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性
企業向けのメール・コラボレーションプラットフォームとして広く利用されているZimbra Collaboration Suiteにおいて、現在も悪用が続いているリモートコード実行の脆弱性について、緊急の注意喚起が発せられています。 この脆弱性はCVE-2026-73570として追跡されており、認証を経ずにOSコマンドイ
Zimbra Collaboration Suiteに存在するコマンドインジェクションの重大な欠陥が実際に悪用されており、管理者には早急なパッチ適用と侵害の有無の確認が求められています。 CERT Polskaは8月17日にアラート145/2026を発行し、CVE-2026-73570により認証を経ていないリモートの
Dellは、VMware vSphere Client向けVirtual Storage Integrator(VSI)に重大なセキュリティ脆弱性が存在することを公表しました。この脆弱性により、認証を受けていないリモート攻撃者が任意のOSコマンドをroot権限で実行できる可能性があります。Cloudsecurity
Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud
コープランド社の商用冷蔵コントローラー「XWEB Pro」に新たに23件の脆弱性が明らかになりました。認証バイパスや、予測可能な認証情報生成の欠陥が含まれており、認証されていない遠隔攻撃者がルート権限でのコード実行を獲得できる恐れがあります。 この問題は、Claroty社の研究部門Team82によって公表されたもので
米サイバーセキュリティ機関CISAは、Progress Kemp LoadMasterに存在する深刻度クリティカルの脆弱性が実際の攻撃で悪用されているとして、連邦政府機関に対し即時のパッチ適用を要請しました。 CVE-2026-8037(CVSSスコア9.6)として追跡されているこの欠陥は、認証なしで悪用可能なOSコ
セキュリティ研究者が、診断機能に関連するルーターのWebパス12種類を標的とした繰り返しスキャンを観測しました。ボットネットの運営者がリモートコード実行が可能な脆弱なデバイスを探している可能性があるとして懸念が高まっています。 この活動は、ping、traceroute、システム診断、ネットワークテストといった一般的
すべての記事を読み込みました