Citrix NetScalerで修正されたクリティカルな認証バイパス、悪用が予想される
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと
新たに公表されるセキュリティ上の欠陥への対応猶予は、ますます短くなっています。エクスプロイトコードは瞬く間に出回り、悪用可能性は公表直後から検証可能となり、しかも組織側が精査すべき弱点の数は増える一方です。Rapid7の「Q2 2026年脅威動向レポート」によれば、深刻度が「高」または「重大」に分類さ
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし
Rapid7による最新の分析は、防御側がパッチ適用だけで問題を解決しようとするアプローチの限界を浮き彫りにしています。 「2026年第2四半期は、サイバー分野において単なる多忙な四半期ではありませんでした。むしろ、現在のエクスポージャー管理手法に対するストレステストのようなものでした。従来のパッチサイクルは、膨大な量
「Operation ASTERIX」と呼ばれるこのキャンペーンは、アカウント確認、フィッシングメール、音声通話、偽の暗号資産ウォレットアプリ、そしてTelegramを悪用したデータ窃取を組み合わせたものです。 この名称は、露出したサーバー上で見つかったオープンソースの電話システム「Asterisk」に由来します。攻
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
セキュリティ企業Rapid7が火曜日に公開したMicrosoft SharePointの重大な脆弱性を突く実証コード(PoC)が、すでに攻撃で使われています。 CVE-2026-55040として追跡されているこの認証バイパスの脆弱性は、JWTトークンの検証処理に存在し、権限を持たない攻撃者がSharePointのサイ
企業ネットワークへのアクセスは、大量に入手する場合はより安価になる一方、犯罪市場の上位層ではその価値が大幅に高まっています。 この矛盾こそが、2026年を迎えるアイデンティティ脅威経済の実態を象徴しています。数十億件に及ぶ盗難認証情報によって基本的なログイン情報は使い捨て同然の存在になった一方、大企業への確実な侵入経
Microsoft SharePoint Serverで新たに発見された脆弱性CVE-2026-63520を悪用すると、攻撃者が影響を受けるシステム上でリモートから任意のコードを実行できるおそれがあります。Hacking& Cracking この脆弱性はCVSS v3.1で10点満点中8.1という深刻度に分類
新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題
すべての記事を読み込みました