タグ: Volexity

bleepingcomputer.com

新種の「BlueMoon」攻撃キットがWindowsとChromeのゼロデイ脆弱性を悪用

複数のサイバースパイグループが、Microsoft WindowsとGoogle Chromeのゼロデイ脆弱性を悪用する「BlueMoon」と呼ばれるエクスプロイトキットを展開していたことが分かりました。 BlueMoonは、リモートコード実行とサンドボックスエスケープを可能にするChromiumベースブラウザの2つ

gbhackers.com

ハッカーがSonicWall SMAのゼロデイ脆弱性を悪用してroot権限を取得、ORANGETAILウェブシェルを展開

SonicWall Secure Mobile Access(SMA)デバイスにおける2つのゼロデイ脆弱性が、現在進行形で悪用されています。これらの脆弱性により、UTA0533として識別された脅威アクターは、root権限レベルのアクセスを取得し、永続的なマルウェアをインストールした上で、脆弱なVPNアプライアンスにO

cyberpress.org

SonicWall SMA製品のゼロデイ脆弱性連鎖攻撃、攻撃者がroot権限でコマンド実行可能に

UTA0533として追跡されている新たに発覚した脅威アクターが、2つのゼロデイ脆弱性を連鎖させてSonicWall Secure Mobile Access(SMA)1000シリーズVPNアプライアンスを侵害し、root権限でのコマンド実行を実現していたことが明らかになりました。 この攻撃キャンペーンは2026年7月

cybersecuritydive.com

研究者ら、SonicWall SMA1000の悪用開始を6月下旬まで遡って特定

INCランサムウェアを含む複数の脅威アクターが、脆弱なファイアウォールシステムを標的にしています。 SonicWall SMA1000アプライアンスに存在する2件の重大な脆弱性が、6月下旬からゼロデイとして悪用されていることが、ワシントンD.C.を拠点とするサイバーセキュリティ企業Volexityが

securityweek.com

SonicWallのゼロデイ脆弱性が悪用され、パッチ公開前の数週間にわたりカスタムマルウェアが配布されていた

サイバーセキュリティ企業Volexityによると、最近パッチが適用されたSonicWallアプライアンスの2件のゼロデイ脆弱性は、パッチ公開前の数週間にわたって脅威アクターに悪用されていました。 SonicWallは7月14日にこれらの脆弱性に関する公開アドバイザリをリリースし、CVE-2026-15409とCVE-

cyberpress.org

VerdantBamboo APTがBRICKSTORMマルウェアを使ってネットワーク機器を攻撃

VerdantBambooと呼ばれる高度な中国系脅威アクターが、ネットワークエッジ機器を悪用して企業ネットワークに侵入し、Microsoft 365環境へのアクセスを試みていたことが明らかになりました。 このキャンペーンは2025年9月、Volexityがインシデント対応業務中に発見したものです。従来はエンドポイント