タグ: watchTowr

darkreading.com

攻撃者、Artifactoryの重大な脆弱性を開示直後に悪用

脅威アクターがJFrog Artifactoryの重大な脆弱性を、公開開示からわずか数日で積極的に悪用しています。今年これに先立ってOpenAIのAIエージェントがHugging Faceへの攻撃の際にこのリポジトリマネージャーのゼロデイ脆弱性を悪用したことで注目を集めていたソフトウェアリポジトリプラットフォームに、改

gbhackers.com

JFrogのArtifactoryに存在する認証バイパスの重大な脆弱性、実際の攻撃で悪用

セキュリティ研究者が、JFrog Artifactoryに存在する重大な認証バイパスの脆弱性を攻撃者が実際に悪用していると警告しています。この脆弱性はCVE-2026-82329として追跡されており、管理者権限を持つアクセストークンの生成を許してしまいます。比較するホームセキュリティシステム セキュリティ研究企業wa

cybersecuritydive.com

PaperCut、脅威アクターが連鎖脆弱性を悪用したことを受け緊急パッチを公開

この印刷管理ソフトウェアメーカーは、2023年にも高等教育機関の顧客を狙った一連の攻撃に直面していました。 PaperCutは金曜日、同社の印刷管理ソフトウェアに存在する複数の重大な脆弱性に対処するため、緊急パッチを公開しました。  同社はセキュリティアドバイザリで、複数の顧客が実際に攻撃

meterpreter.org

PaperCutが緊急パッチを再発行、悪用されたRCEチェーンをリリース2で修正

PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで

bleepingcomputer.com

CISA、Citrix NetScalerのRCE脆弱性を土曜日までにパッチ適用するよう連邦政府機関に指示

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A