CVE-2026-0257 QilinランサムウェアがGlobalProtectを攻撃
脆弱なVPNゲートウェイが1台あるだけで、企業ネットワーク全体が危険にさらされる可能性があります。Qilin恐喝グループのアフィリエイトは、新たに発見されたPAN-OS GlobalProtectの欠陥をまさにその目的で悪用し始めています。 Arctic Wolfの専門家は、2026年6月に発生し
脆弱なVPNゲートウェイが1台あるだけで、企業ネットワーク全体が危険にさらされる可能性があります。Qilin恐喝グループのアフィリエイトは、新たに発見されたPAN-OS GlobalProtectの欠陥をまさにその目的で悪用し始めています。 Arctic Wolfの専門家は、2026年6月に発生し
サイバーセキュリティ企業Arctic Wolfによると、ランサムウェア集団Qilinが、PAN-OS GlobalProtectの認証バイパスに関する重大な脆弱性を悪用し、被害者のネットワークに侵入しています。 Palo Alto NetworksはCVE-2026-0257として追跡されているこの脆弱性を5月13日
ハッカーらは、Palo Alto Networks製PAN-OSの深刻な脆弱性を悪用して企業ネットワークへの初期侵入を果たし、Qilinランサムウェアを展開しています。 ハッカー対策ガイド 2026年6月に調査された複数の侵入事案は、GlobalProtectポータルおよびゲートウェイの展開に影響を与える認証バイパス
細工されたネットワークリクエスト1件で、パロアルトネットワークスのファイアウォールはセキュリティ境界から侵入口へと姿を変えてしまいます。PAN-OSに存在する脆弱性により、リモートの未認証の攻撃者がデバイスの動作を妨害し、さらには任意のコードを実行できる可能性があります。パロアルトネットワークスは
Palo Alto Networksは水曜日、自社製品に影響する13件以上の脆弱性について記載したアドバイザリを公開しました。 今回のアドバイザリでは、Palo Alto Networks製品固有の13件の脆弱性に加え、Googleが自社のPrismaブラウザに使用しているChromiumで最近修正された500件以上
Palo Alto Networksは、PAN-OSのUser-ID Terminal Server Agent(TSA)コンポーネントに複数のバッファオーバーフロー脆弱性が存在することを公表しました。 CVE-2026-0288として追跡されているこの脆弱性は、未認証の攻撃者がサービス拒否(DoS)状態を引き起こし
Palo Alto Networks Unit 42は、PAN-OSソフトウェアのGlobalProtectポータルおよびゲートウェイコンポーネントに影響を与える重大な認証バイパス脆弱性CVE-2026-0257の実際の悪用を確認しました。 この脆弱性は当初CVSSv4スコア4.7(中)が付与されていましたが、実環境
Palo Alto Networksは、PAN-OSファイアウォールソフトウェアに新たに発見された3件の脆弱性に関するセキュリティアドバイザリを公開しました。このうち最も深刻なものは、認証済み管理者がroot権限で任意のコマンドを実行できるというもので、システムレベルの制限をすべて回避することが可能です。 3件の中で
Palo Alto Networksは、PAN-OSの新たな脆弱性3件に対するパッチをリリースしました。これらの脆弱性を悪用されると、認証済みの管理者またはユーザーがroot権限で任意のコマンドを実行したり、ファイアウォールを繰り返し再起動させたりすることが可能となります。PA-SeriesおよびVM-Seriesア
SplunkとPalo Alto Networksは水曜日、両社の製品ポートフォリオ全体にわたる複数の脆弱性に対するパッチを公開しました。今回の修正には、緊急および高深刻度のバグが含まれています。 Palo Alto Networksは、Cortex XSOARおよびCortex XSIAMプラットフォームに存在する
すべての記事を読み込みました