マイクロソフトExchangeサーバー約22,000台、乗っ取り攻撃に脆弱な状態
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
サイバーセキュリティ監視団体Shadowserverによると、8,300台を超えるインターネットに露出したGiteaインスタンスが、現在進行中のリモートコード実行攻撃で悪用されている重大なセキュリティ脆弱性に対して、いまだパッチを適用していない状態にあるといいます。 これらの攻撃で狙われているコードインジェクションの
eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら 攻撃者は少なくとも274台のZimbraサーバーを侵害しており、パッチが未適用の数千台のシステムも引き
このコラボレーションソフトウェアの開発元は、脆弱性の開示からパッチ提供までにほぼ1カ月を要しました。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)は金曜日、Zimbra Collaboration Suiteに存在する脆弱性について、各機関に迅速なパッチ適用を命令しました。この脆弱性は
ポーランドのコンピュータ緊急対応チームであるCERT Polskaは、Zimbra Collaboration Suite(ZCS)に存在する深刻な脆弱性の悪用が攻撃者によって開始されたと警告しました。 ZCSは世界中で数億人・数多くの組織に利用されている人気のメールおよびコラボレーションソフトウェアスイートで、数千
家庭用ルーターは、Wi-Fiを発信しながら何年も棚の上で静かに動作し、一見まったく問題なく機能しているように見えても、その裏で他人の攻撃トラフィックを密かに中継している場合があります。研究者らは、Dysphoriaボットネットに感染したデバイスが約29万6000台に上ることを特定しました。感染が確
Dysphoriaボットネットが大規模なIoT(モノのインターネット)脅威へと拡大しており、Shadowserverの新たな特別報告書では約296,000台の侵害デバイスが確認されています。 この攻撃キャンペーンは、外部に露出したルーター、ゲートウェイ、IPカメラ、その他の組み込みLinuxシステムを標的とし、セキュ
特別レポートにより、Dysphoriaボットネットに侵害されたインターネット接続デバイスが約29万6000台に上ることが判明しました。これは、分散型サービス拒否(DDoS)攻撃や住宅用プロキシ運用にすでに関連付けられているIoT脅威の大規模な拡大を示すものです。 このレポートでは、掲載されたすべてのイベントを「重大」
米サイバーセキュリティ・社会基盤安全保障庁(CISA)は本日、7月上旬から実際に悪用されているとして警告が出ていたMicrosoft SharePointの深刻な脆弱性について、ランサムウェア集団による悪用が始まったことを確認したと発表しました。 CVE-2026-45659として追跡されているこのセキュリティ上の欠
すべての記事を読み込みました