タグ: Shadowserver

bleepingcomputer.com

マイクロソフトExchangeサーバー約22,000台、乗っ取り攻撃に脆弱な状態

オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res

News

8,300台以上のGiteaサーバーがコード実行攻撃に対して脆弱

サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの

esecurityplanet.com

Zimbraサーバー274台が侵害、未パッチのサーバーは8,200台に

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら 攻撃者は少なくとも274台のZimbraサーバーを侵害しており、パッチが未適用の数千台のシステムも引き

bleepingcomputer.com

Zimbraの深刻なRCE脆弱性、実際の攻撃で悪用が確認される

ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千

meterpreter.org

Dysphoriaボットネット、29万6000台のIoTデバイスに感染 C2をENSおよびSNSレコードに隠蔽

家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確

gbhackers.com

Dysphoriaがルーター、ゲートウェイ、IPカメラを乗っ取り大規模なIoTボットネットを構築

Dysphoriaボットネットが大規模なIoT(モノのインターネット)脅威へと拡大しており、Shadowserverの新たな特別報告書では約296,000台の侵害デバイスが確認されています。 この攻撃キャンペーンは、外部に露出したルーター、ゲートウェイ、IPカメラ、その他の組み込みLinuxシステムを標的とし、セキュ

cyberpress.org

Dysphoriaボットネット、29万6000台のIoTデバイスを侵害しDDoSと住宅用プロキシ運用に悪用

特別レポートにより、Dysphoriaボットネットに侵害されたインターネット接続デバイスが約29万6000台に上ることが判明しました。これは、分散型サービス拒否(DDoS)攻撃や住宅用プロキシ運用にすでに関連付けられているIoT脅威の大規模な拡大を示すものです。 このレポートでは、掲載されたすべてのイベントを「重大」

bleepingcomputer.com

CISA、Microsoft SharePointの脆弱性がランサムウェア攻撃で悪用されていると警告

米サイバーセキュリティ・社会基盤安全保障庁(CISA)は本日、7月上旬から実際に悪用されているとして警告が出ていたMicrosoft SharePointの深刻な脆弱性について、ランサムウェア集団による悪用が始まったことを確認したと発表しました。 CVE-2026-45659として追跡されているこのセキュリティ上の欠