1つのファイルも改変せずに侵害されたWordPressプラグイン群
7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ
7つのWordPressプラグインが悪用され、プラグインファイルを1つも改変することなく、稼働中のサイトに不正な管理者アカウントとWebシェルが仕掛けられていたことが分かりました。攻撃者はプラグインが管理画面に読み込むプロモーション用データフィードを汚染していました。 Wordfenceは8月7日にこの侵害につ
BLACK HAT – 2人のセキュリティ研究者が、仮想アシスタント「Bixby」を含むサムスンのソフトウェアに存在する脆弱性を悪用し、モバイル端末をハッキングする手法を発見しました。 この研究を行ったのは、Microsoftのシニアセキュリティ研究者であるDimitrios Valsamaras氏と、Mobile
Djangoプロジェクトは、Django 6.0.8およびDjango 5.2.17をリリースしました。今回のアップデートでは、深刻度の高いサーバーサイドファイル書き込みの脆弱性から、中程度のクロスサイトスクリプティング(XSS)、さらに深刻度が低から中程度のサービス拒否(DoS)問題まで、合計4件の脆弱性が修正され
Djangoプロジェクトはセキュリティアップデートとして、Django 6.0.8およびDjango 5.2.17をリリースしました。これは4件の脆弱性に対処するもので、サーバーサイドリクエストフォージェリ(SSRF)、リモートコード実行(RCE)につながる恐れのある任意ファイル書き込み、サービス拒否(DoS)、そし
GitLabは、機密データの漏えい、CI/CDパイプラインの改ざん、およびサービス拒否(DoS)攻撃につながる可能性のある13件の脆弱性に対処する重要なセキュリティアップデートを、同社プラットフォーム全体を対象にリリースしました。 今回の修正は2026年7月29日に、Community Edition(CE)とEn
eSecurity Planet のコンテンツおよび製品推奨は編集上独立しています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ロシアと関係の深い脅威アクターTA488が、Zimbraの脆弱性CVE-2025-66376を少なくとも5か月間にわたって悪
ロシア政府の支援を受けているとされる脅威アクター「LAUNDRY BEAR」が、Zimbra Collaboration Suiteのゼロデイ脆弱性を悪用し、西側諸国の標的組織から最大909,090日分のメールを窃取していたことが分かりました。脆弱性診断サービス 2026年7月23日に発表された共同サイバーセキュリテ
PATCHES フィッシング入門 クレムリン配下のサイバー工作員たちは、少なくとも1年前からZimb
Zimbraは、Zimbra Collaboration Suite(ZCS)バージョン10.1.20をリリースし、SNMP監視コンポーネントに存在する重大なコマンドインジェクション脆弱性と、Classic Web Clientに影響する複数のクロスサイトスクリプティング(XSS)脆弱性を修正しました。 Marily
アウトオブバンド型の脆弱性は、攻撃の過程でアプリケーションが外部システムに静かに通信を送ることで表面化します。こうした通信を捕捉するには専用のインフラが必要となり、これまで多くの研究者は自前でその環境を構築してきました。Microsoftが新たに公開したオープンソースプロジェクトは、プライベート環境で
すべての記事を読み込みました