SolarWindsのWeb Help Deskに重大な脆弱性、攻撃者がSAML認証を回避可能に
SolarWindsは、重大な認証回避の脆弱性に対処するため、Web Help Desk(WHD)バージョン2026.2.1をリリースしました。Vulnerabilityassessment service この脆弱性を悪用されると、SAMLベースのシングルサインオン(SSO)実装の弱点を突かれ、攻撃者に影響を受ける
SolarWindsは、重大な認証回避の脆弱性に対処するため、Web Help Desk(WHD)バージョン2026.2.1をリリースしました。Vulnerabilityassessment service この脆弱性を悪用されると、SAMLベースのシングルサインオン(SSO)実装の弱点を突かれ、攻撃者に影響を受ける
Citrix NetScalerアプライアンスは現在、新たに公開されたメモリ開示脆弱性CVE-2026-8451の急速な悪用により、深刻な脅威にさらされています。この脆弱性は、進化を続ける「CitrixBleed」系統の一部です。Securityvulnerability database この深刻度の高い脆弱性(C
Citrix NetScalerに、CitrixBleedと類似したメモリリーク脆弱性の修正パッチが提供されたほか、メモリオーバーフロー、ファイル読み取り、サービス拒否に関する問題も対処されました Citrix NetScalerアプライアンスは近年
セキュリティ企業Lupovisのデコイインフラのテレメトリによると、脅威アクターはCitrix NetScalerの深刻な脆弱性を、公開開示からわずか24時間以内に悪用し始めていたことが分かりました。 この攻撃活動は、SAML IDプロバイダーとして設定されたNetScalerアプライアンスを標的としており、CISA
eSecurity Planet のコンテンツおよび製品レコメンデーションは、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら watchTowr の研究者たちが、Citrix NetScaler に脆弱性を発見しました。この脆弱性により
イスラエルのサイバーセキュリティスタートアップ、NewCoreは本日、Cyberstarts、Index Ventures、Evolution Equity Partnersから総額6,600万ドルのシード資金を調達し、ステルスモードからの姿を公にしました。 テルアビブに本拠を置くNewCoreは、サイバーセキュリテ
GitLabは2026年6月10日にセキュリティアップデートをリリースし、GitLab CE/EEおよびEEに存在する12件の脆弱性を修正しました。修正対象には、完全なアカウント乗っ取り、任意のクライアントサイドコード実行、認証不要のサービス拒否攻撃を可能にする高深刻度の欠陥が含まれています。 セルフマネージド環境の
Ciscoはその Webex通信プラットフォームの重大な脆弱性について緊急警告を発表しました。この脆弱性により、リモート攻撃者が登録済みユーザーになりすましできる可能性があります。 CVE-2026-20184として追跡されているこの欠陥により、認証されていない個人がログイン確認をバイパスし、企業の Webex環境
watchTowrのセキュリティ研究者は、2023年のCitrixBleedキャ...
サイバーセキュリティ研究者は、最近公開されたCitrix NetScaler A...
すべての記事を読み込みました