Citrix NetScalerで修正されたクリティカルな認証バイパス、悪用が予想される
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと
Citrixは水曜日、NetScaler ADCおよびNetScaler Gatewayに存在する2件の脆弱性に対するパッチを発表しました。このうち1件は重大(critical)度の欠陥です。 この重大な脆弱性はCVE-2026-19490(CVSSスコア9.3)として追跡されており、代替パスを使用した認証バイパスと
シスコは火曜日、Secure Firewall Adaptive Security Appliance(ASA)およびSecure Firewall Threat Defense(FTD)ソフトウェアを実行するファイアウォールに影響を及ぼすゼロデイ脆弱性に対するパッチをリリースしたことを顧客に通知しました。 この脆弱
Ciscoは、Secure Firewall ASAおよびThreat Defense(FTD)ソフトウェアに存在する深刻度の高いサービス拒否(DoS)の脆弱性が、対象デバイスをリモートからクラッシュさせる攻撃で実際に悪用されていると警告しています。 CVE-2026-20349として追跡されているこの脆弱性は深刻度
悪名高いFortiBleed悪意ある攻撃活動をめぐり、新たな事実が明らかになりました。研究者らはこのキャンペーンを、単なる認証情報の窃取にとどまらないものと断定しています。実際には、Lynx/INCランサムウェア集団に直接結びついていることが判明しました。セキュリティ専門家の間ではこの集団はINC
セキュリティ 研究者らがログを精査した結果、INCとLynxの両方で同時に活動していた人物の運用ミスが少なくとも1件見つかりました
脅威アクターがFortiGateの認証情報を大規模に収集、194カ国の組織がネットワークへの長期的な侵害リスクにさらされていると研究者が警告 「FortiBleed」と名付けられた大規模な認証情報侵害キャンペーンが、世界中の数万台の
大規模なサイバースパイキャンペーンが、世界中の数万台にのぼるFortinetファイアウォールおよびVPNゲートウェイに密かに侵入し、重要インフラ、多国籍企業、政府機関を深刻なネットワーク侵害にさらしています。 この攻撃はセキュリティ研究者のVolodymyr「Bob」Diachenko氏が当初発見し、その後Hudso
サイバー犯罪 この記事を読んでいる場合ではありません!今すぐパスワードを変更してください!!
更新:記事末尾にFortinetの声明を追加しました。 「FortiBleed」と名付けられた新たなデータ漏洩が発覚し、世界中の組織が保有する73,932件のファイアウォールURLに関するFortinet・FortiGate VPNの認証情報とみられるデータが流出しました。 この漏洩データを最初に発見したのはセキュリ
SonicWall SonicOS管理インターフェースを標的とした、大規模かつ持続的な偵察活動の急増が確認されました。2026年5月9日から18日にかけて、GreyNoiseはSonicWall SonicOS APIスキャナータグにおいて劇的なスパイクを記録しました。 5月12日のピーク時には約59万7千セッション
すべての記事を読み込みました