タグ: Webシェル

bleepingcomputer.com

CISA、Citrix NetScalerのRCE脆弱性を土曜日までにパッチ適用するよう連邦政府機関に指示

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A

gbhackers.com

Cl0pのハッカー集団、PTC Windchillの脆弱性を悪用し独自のWebシェルを展開してデータを窃取

Cl0pランサムウェア・恐喝グループは、PTC Windchillの深刻な脆弱性を悪用し、認証情報の窃取やエンジニアリングデータの保管庫のマッピング、追加の攻撃ツールを必要としないファイル窃取を行える専用のJava製Webシェルを展開しているとみられています。Vulnerabilityscanning tool CV

bleepingcomputer.com

Clop、Windchillのデータ窃取攻撃用にカスタムWebシェルを作成

PTC WindchillおよびFlexPLMサーバーを標的とするために特別に設計されたカスタムJava製Webシェルが確認されました。Clopランサムウェア集団との関連が疑われるこのWebシェルには、認証情報の復号、ファイルリポジトリの列挙、ファイル窃取を行う機能が組み込まれています。 サイバーセキュリティ企業のR

infosecurity-magazine.com

1つのファイルも改変せずに侵害されたWordPressプラグイン群

7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ

cyberpress.org

BdThemesのWordPressサプライチェーン攻撃、不正管理者アカウント作成とWebシェル設置が発覚

人気WordPressプラグインベンダーのBdThemesがサプライチェーン侵害を受け、攻撃者がプラグインのコードを一切書き換えることなく、対象サイトに不正な管理者アカウントを密かに作成し、Webシェルをインストールできる状態になっていたことが判明しました。 Wordfence Teamは2026年8月7日にこのキャ