タグ: SolarWinds

gbhackers.com

ネットワークトラフィック分析(NTA)ツール比較・価格ガイド(2026年版)

ネットワークトラフィック分析には、価格表が公開されている運用ツールの世界と、見積もりベースのエンタープライズ価格制を採用するセキュリティプラットフォームの世界という、2つの異なる購買軸が存在します。自分がどちらの世界で製品を選定しているのかを把握しておくことで、選定にかかる時間を大幅に短縮できます。Cloudsecu

cyberpress.org

SolarWindsのWeb Help Desk脆弱性、悪用でメモリ枯渇型DoSを引き起こす恐れ

SolarWindsは、自社のWeb Help Desk(WHD)プラットフォームに存在する深刻度「高」のサービス拒否脆弱性を修正しました。この脆弱性を悪用されると攻撃者にサーバーのメモリを枯渇させられ、システムがクラッシュし、影響を受ける環境全体でITサービス管理業務が停止する恐れがありました。 CVE-2026-

cyberpress.org

SolarWinds Serv-Uに重大な脆弱性、Linux環境ではroot権限でのリモートコード実行が可能に

SolarWindsは、自社のマネージドファイル転送ソフトウェアServ-Uにおいて15件の脆弱性を公表しました。このうち14件はCritical(緊急)評価(CVSSスコア9.1)とされており、権限昇格を連鎖させることでLinux環境ではroot権限による完全なリモートコード実行に至る可能性があります。 これらの脆

cyberpress.org

欧州のパスワード管理ソフト「Passwork」、ロシア企業とコードベースやアップデートを共有

OCCRP主導の調査により、スペイン登録のパスワード管理ソフトベンダーPasswork Europe S.L.が、完全な欧州製品を謳いながら、モスクワの国防・治安機関から認証を受けたロシアの姉妹会社と共通のコードベース、同期されたソフトウェアアップデート、そしてほぼ同一のユーザーマニュアルを共有していることが明らかに

gbhackers.com

欧州のパスワード管理ツールPassworkがコードベースと更新をロシアのFSTEC認証企業と共有

スペインを拠点とし、欧州の公共機関や大学、民間組織で利用されているパスワード管理ツール「Passwork Europe」が、OCCRPによる調査を受けて厳しい目にさらされています。調査の結果、ロシア政府機関の認証を受けているロシアの同名企業と、技術的・歴史的なつながりがあることが明らかになりました。 調査によると、P

meterpreter.org

Deflate崩壊:SolarWinds Serv-Uインフラを標的とした積極的な悪用

攻撃者たちは、SolarWindsのマネージドファイル転送プラットフォーム「Serv-U」に存在する深刻な脆弱性を積極的に武器化しています。注目すべき点は、脅威アクターが有効な認証情報も管理者権限も必要とせずにエクスプロイトを実行できることです。精巧に細工された単一のWebリクエストを送信するだけで、システムを即座に

gbhackers.com

CISA、悪用が確認されたSolarWinds Serv-UのサービスDoS脆弱性に警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、SolarWinds Serv-Uに存在する深刻な脆弱性を、悪用が確認された脆弱性カタログ(KEV)に正式に追加しました。 CVE-2026-28318として追跡されているこの脆弱性は、認証を持たない攻撃者がファイル転送サービスをリモートからクラッシュさ

bleepingcomputer.com

CISA:SolarWinds Serv-Uの脆弱性を悪用したサーバクラッシュ攻撃が活発化

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は本日、最近パッチが適用されたSolarWinds Serv-Uの深刻な脆弱性を悪用し、サーバをクラッシュさせる攻撃が活発化していると警告しました。 Serv-UはSolarWindsが提供するWindowsおよびLinux向けのファイル転送ソフトウェアで

meterpreter.org

アルゴリズム的侵入:米国財務省へのSolarWinds浸透の実態解明

侵害の規模 悪名高いSolarWinds侵害の背後にいる攻撃者は、米国財務省内の公式通信を傍受していた。最近開示された記録によると、この構造的な破壊工作は当局が当初想定していたよりもはるかに深刻であったことが明らかになった。さらに、Bloombergは、これらの詳細が情報公開法に基づく訴訟の結果として浮上したと報じて