SonicWall 0-day Vulnerabilities Exploited in the Wild to Deploy Custom Malware
2026/07/21 CyberSecurityNews — SonicWall Secure Mobile Access (SMA) VPN アプライアンスに存在する 2 件のゼロデイ脆弱性をアクティブに悪用する攻撃者が、root アクセスを取得してカスタム・マルウェアを展開している。2026年7月初旬にサイバー・セキュリティ企業 Volexity は、SonicWall Secure Mobile Access VPN アプライアンスに関連する侵入の調査に関与した。
Day: July 21, 2026
ServiceNow AI Platform の脆弱性 CVE-2026-6875:サンドボックス・エスケープとコード実行を観測
Hackers Exploit ServiceNow AI Platform Flaw to Gain Unauthenticated Remote Code Execution
2026/07/21 gbhackers — ServiceNow AI Platform に存在する深刻な認証前リモートコード実行の脆弱性 CVE-2026-6875 を、脅威アクターたちがアクティブに悪用している。この脆弱性を悪用する攻撃者は、有効な認証情報を必要とすることなく、制限付きのサーバ側のスクリプト・サンドボックスをエスケープしてコードを実行できる。
AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃
Hackers Abuse GitHub Actions to Backdoor AsyncAPI npm Packages With Miasma RAT
2026/07/21 CyberSecurityNews — サプライチェーン攻撃により、信頼されている AsyncAPI npm パッケージに Miasma マルウェアが混入し、開発者システムと自動ビルド環境がリスクにさらされている。この攻撃者は、侵害済のリリース・プロセスを悪用し、プロジェクトの正規 npm 名前空間を通じて悪意のコードを公開した。影響を受けたパッケージの到達範囲は、週あたり約 290 万ダウンロードであるが、ダウンロード数により感染が確認されるものではない。
Black Kite 2026年ランサムウェア動向を分析:被害組織は7,551件で過去最多を記録
2026 Ransomware Report Reveals 7,551 Victims, 146 Active Groups, and Qilin’s 443% Surge
2026/07/21 gbhackers — 2026年のランサムウェア被害件数が、過去最高を記録した。Black Kite が公表した被害組織 7,551件/活動中のグループ 146件を追跡すると、Qilin の活動が前年比 443% 増となり、脅威情勢が大きく変化していることが明らかになる。このデータが示すのは、攻撃活動の構造的な加速/中堅企業標的への移行/攻撃者による外部露出の可視性などが、防御側自身による露出状況の把握を上回っている状況である。
Gitea の脆弱性 CVE-2026-58443 が FIX:プライベート・ブランチの変更を実証する PoC
Critical Gitea Vulnerability Enables Private Repository Writes and Actions Workflow Triggers
2026/07/21 CyberSecurityNews — Gitea が GitHub Security Advisory で公表したのは、公開専用 (public-only) のリポジトリ・アクセストークンを介して、private pull request head branch への間接的な書き込みや、プライベート Gitea Actions ワークフローの実行を許してしまう、深刻な脆弱性 CVE-2026-58443 に関する情報である。
Linux Kernel の 440 件の脆弱性が FIX:ストリーム・カーネル・ツリーへ取り込まれた修正に CVE を採番
Linux Kernel Team Publishes 440 CVE Security Advisories Within 24 Hours
2026/07/21 gbhackers — Linux カーネル・セキュリティチームは、約 440 件の CVE アドバイザリを公開した。これらの脆弱性は、すでにアップストリーム・カーネル・ツリーへ取り込まれた修正に関連付けられた、大規模なリリースを反映している。これらの通知は、2026年7月19日から 7月20日にかけて、linux-cve-announce メーリングリストを通じて配布されたものであり、ネットワーキング/Bluetooth/ストレージ/メモリ管理/仮想化/グラフィックス/ワイヤレス/デバイスドライバ/ファイルシステムなどの、広範なカーネル・サブシステムを対象としている。
Continue reading “Linux Kernel の 440 件の脆弱性が FIX:ストリーム・カーネル・ツリーへ取り込まれた修正に CVE を採番”GenAI-Power のマルウェア・ファクトリー:悪意の WebDAV サーバで発見された 1,000 以上の攻撃用ファイル
One Security Alert Exposed a GenAI-Powered Malware Factory Containing More Than 1,000 Attack Files
2026/07/21 CyberSecurityNews — 脅威アクターがマルウェアを構築/テスト/配信する方法について、通常では見られないほど詳細な状況が、単一のセキュリティ・アラートにより明らかになった。Rapid 7 の報告によると、公開状態となっていた WebDAV サーバには、フィッシングのルアー/ショートカットファイル/ドロッパー/テストメモなどに加えて、被害者アクティビティの追跡に使用されるツールなどの、1,000 件超のファイルが保存されていた。このオペレーションは、Windows ユーザーを標的にするものであり、偽の文書/身分記録のダウンロード/エラーページ/馴染みのあるビジネステーマなどを使用していた。
Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用
Hackers Exploiting Palo Alto’s PAN-OS Vulnerability to Deploy Qilin Ransomware
2026/07/21 CyberSecurityNews — Palo Alto Networks ファイアウォールに存在する重大な認証バイパス欠陥をアクティブに悪用する脅威アクターが、企業ネットワークへ侵入して Qilin ランサムウェアを展開していると、Arctic Wolf Labs が報告している。2026年6月を通じて複数の侵入を調査した同社は、それらすべてが同じ脆弱性を初期侵入口としていたことを確認した。
Continue reading “Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用”