以前パッチ済みのCitrix NetScalerの脆弱性が悪用される(CVE-2026-8452)
CISAは、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を追加しました。その中には、以前パッチが適用されていたCitrix NetScaler ADCおよびGatewayの脆弱性で、CVE-2026-8452として追跡されているものが含まれており、この脆弱性は実際の攻撃で悪用されていま
CISAは、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を追加しました。その中には、以前パッチが適用されていたCitrix NetScaler ADCおよびGatewayの脆弱性で、CVE-2026-8452として追跡されているものが含まれており、この脆弱性は実際の攻撃で悪用されていま
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、実際に悪用が確認されているCitrix NetScalerアプライアンスの脆弱性について、土曜日までにパッチを適用するよう政府機関に命じました。 CVE-2026-8452として追跡されているこの深刻度の高い脆弱性は、Gateway VPNまたはAAA(A
Head Mare APTグループが、パッチ未適用のTrueConf Serverインスタンスを狙ったサプライチェーン侵害に関与していたことが判明しました。この攻撃により、ビデオ会議の参加者にPhantomCoreマルウェアが配布されていました。Antivirus& Malware Kasperskyの研究者
米国のサイバーセキュリティ機関CISAは木曜日、脅威アクターがTrueConfの2件の脆弱性を悪用していると連邦機関に警告しました。 TrueConfは安全なオンプレミス型ビデオ会議プラットフォームで、Scalable Video Coding(SVC)技術を用い、専用の企業サーバーを介してクライアントアプリケーショ
Clop脅威グループは、PTC WindchillおよびFlexPLMサーバーからデータを窃取するために、専用に構築されたWebシェルを使用しているとみられます。このマルウェアはWindchillの内部アーキテクチャに合わせて特別に設計されており、Windchill自体が持つ内蔵メカニズムを使って
ランサムウェア・恐喝グループのCl0pが、PTC Windchillに存在する深刻なリモートコード実行(RCE)脆弱性CVE-2026-12569を悪用し、大規模なデータ窃取を目的として構築されたカスタムWebシェルを展開していると報告されています。 ReliaQuest Threat Researchは、今回のキャ
Cl0pランサムウェア・恐喝グループは、PTC Windchillの深刻な脆弱性を悪用し、認証情報の窃取やエンジニアリングデータの保管庫のマッピング、追加の攻撃ツールを必要としないファイル窃取を行える専用のJava製Webシェルを展開しているとみられています。Vulnerabilityscanning tool CV
PTC WindchillおよびFlexPLMサーバーを標的とするために特別に設計されたカスタムJava製Webシェルが確認されました。Clopランサムウェア集団との関連が疑われるこのWebシェルには、認証情報の復号、ファイルリポジトリの列挙、ファイル窃取を行う機能が組み込まれています。 サイバーセキュリティ企業のR
7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ
人気WordPressプラグインベンダーのBdThemesがサプライチェーン侵害を受け、攻撃者がプラグインのコードを一切書き換えることなく、対象サイトに不正な管理者アカウントを密かに作成し、Webシェルをインストールできる状態になっていたことが判明しました。 Wordfence Teamは2026年8月7日にこのキャ
すべての記事を読み込みました