VMware vCenter の脆弱性 CVE-2026-59310:リバース SSH ツールの悪用を 47カ国で観測

Hackers Exploit Critical VMware vCenter Flaw to Deploy Reverse SSH Across 47 Countries

2026/08/12 gbhackers — VMware vCenter の深刻な脆弱性 CVE-2026-59310 を悪用する活発なキャンペーンにより、47カ国にわたる 361 個の IP アドレスが影響を受けたことを研究者が観測している。このキャンペーンは、脆弱性の一般公開から数日以内に開始されたと報告されている。侵害したインフラへのリモート・アクセスを維持するために、脅威アクターたちはリバース SSH ツールを使用している。

Continue reading “VMware vCenter の脆弱性 CVE-2026-59310:リバース SSH ツールの悪用を 47カ国で観測”

Adobe ColdFusion の深刻な脆弱性群が FIX:任意コードの実行などの恐れ

Critical Adobe ColdFusion Vulnerabilities Allow Attackers to Execute Arbitrary Code

2026/08/12 CyberSecurityNews — Adobe が ColdFusion 2025/ColdFusion 2023 向けに、複数の深刻な脆弱性に対処するセキュリティ・アップデートを公開した。これらの脆弱性を悪用する脅威アクターは、任意コードの実行/セキュリティ制御の回避/権限昇格/機密性の高いメモリの露出/アプリケーションの可用性阻害などを引き起こす可能性がある。エンタープライズの Web インフラ全体に対して、一連の脆弱性が影響を及ぼす可能性があるため、今回のアップデート・サイクルは緊急と位置付けられている。

Continue reading “Adobe ColdFusion の深刻な脆弱性群が FIX:任意コードの実行などの恐れ”

Google Chrome 151 のアップデート:深刻度 High の 5件の UAF 脆弱性に対処

Google Chrome 151 Update Fixes 5 High-Severity Use-After-Free Vulnerabilities

2026/08/12 gbhackers — Google がリリースしたのは、Windows/macOS 向け Chrome バージョン 151.0.7922.137/138 と、Linux 向けバージョン 151.0.7922.137 である。このアップデートでは、V8/TabStrip/Extensions/HTML/Blink など、Chrome の各種コンポーネントに影響を及ぼす、深刻度 High の 5 件の UAF (use-after-free:解放後使用) 脆弱性が修正された。

Continue reading “Google Chrome 151 のアップデート:深刻度 High の 5件の UAF 脆弱性に対処”

Palo Alto の 2026/08 アップデート:PAN-OS/GlobalProtect/Prisma Access の脆弱性 11件を FIX

Palo Alto Networks Patches 11 New Vulnerabilities Across PAN-OS, GlobalProtect, and Prisma Access

2026/08/12 CyberSecurityNews —

2026年8月12日の Palo Alto Networks セキュリティ・アドバイザリでは、PAN-OS/GlobalProtect App/Prisma Access Agent/Prisma Browser に影響を及ぼす 10 件の新たな脆弱性と、月例の Chromium アップデート・ロールアップが公表された。今回のパッチにより修正されたのは、情報漏洩/ローカル権限昇格/バッファ・オーバーフロー/サーティフィケート検証回避/改ざん防止機能の回避などに関する欠陥である。なお、今回のリリース・サイクルで新たに公表された問題には、Critical の深刻度へ達するものはなく、CVSS スコアは Low の 1.1 〜 Moderate の 7.2 に分布している。

Continue reading “Palo Alto の 2026/08 アップデート:PAN-OS/GlobalProtect/Prisma Access の脆弱性 11件を FIX”

Docker の脆弱性 CopyEscape CVE-2026-17106 が FIX:ホスト・ファイルの上書きとコード実行の恐れ

Docker CopyEscape Vulnerability Enables Host File Overwrite and Root Code Execution

2026/08/12 gbhackers — Docker に存在する、深刻な脆弱性 CVE-2026-17106 は CopyEscape と呼ばれている。広く利用されている docker cp コマンドを使用する際に、この脆弱性により、悪意のあるコンテナからホスト・システム上のファイルの上書きが可能になる。ローカル・ユーザーの権限でコードが実行され、昇格された権限でコピー操作が実行される Linux システムでは、この欠陥により root 権限でのコード実行が引き起こされる可能性もある。

Continue reading “Docker の脆弱性 CopyEscape CVE-2026-17106 が FIX:ホスト・ファイルの上書きとコード実行の恐れ”

ダークマーケットに溢れる 28億6,000万件の認証情報:それらの価値の変遷を追跡する

2.86 Billion Credentials Flood Criminal Markets as Enterprise Access Moves Upmarket

2026/08/12 CyberSecurityNews — 盗まれた大量のログイン・データが出回る犯罪市場では、ほとんど無価値に近い価格で、それらが販売されているという。その一方で、大企業への侵入が可能と確認されたアクセスは、はるかに高値で取引されており、アンダーグラウンド経済の構造を変化させている。この格差を生み出しているのがインフォスティーラーである。フィッシングへの誘導/偽のアップデート/海賊版ダウンロード/悪意の添付ファイルなどを介して被害者へ到達したインフォスティーラーにより、ブラウザのパスワード/クッキー/データなどが収集される。

Continue reading “ダークマーケットに溢れる 28億6,000万件の認証情報:それらの価値の変遷を追跡する”

Microsoft SharePoint の脆弱性 CVE-2026-63520:Pwn2Own プロジェクトの過程で RCE を実証

Microsoft SharePoint RCE Vulnerability Lets Remote Attackers Execute Code

2026/08/12 gbhackers — Microsoft SharePoint Server の脆弱性 CVE-2026-63520 (CVSS 8.1) を悪用する攻撃者は、影響を受けるシステム上で任意のリモート・コード実行を可能にする。この脆弱性の影響が及ぶ範囲は、サポート対象の Microsoft SharePoint の各バージョンに加えて、Project Server/Office Web Apps Server の一部のデプロイメントとなる。エンタープライズ環境における SharePoint の広範な攻撃対象領域に焦点を当てた Rapid7 Labs のゼロデイ調査の過程で、新たな攻撃チェーンの問題が発見された。

Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-63520:Pwn2Own プロジェクトの過程で RCE を実証”

Microsoft Outlook の脆弱性 CVE-2026-70329:強力なフィッシング手段となる恐れ

Microsoft Outlook Vulnerability Allows Attackers to Execute Malicious Code Remotely

2026/08/12 CyberSecurityNews — Microsoft が 2026年8月の Patch Tuesday の一環として公表したのは、Outlook に存在する新たなリモート・コード実行 (RCE) の脆弱性 CVE-2026-70329 (CVSS:8.8 High) である。この脆弱性は Microsoft Office Outlook の整数オーバーフローおよびラップアラウンドの欠陥に起因する。Microsoft のアドバイザリによると、この脆弱性を悪用する権限を持たない攻撃者は、ネットワーク経由で任意のコード実行に至る可能性があるため、サポート対象の Outlook または Office の各バージョンを運用する組織にとって、この更新プログラムの適用は優先事項となる。

Continue reading “Microsoft Outlook の脆弱性 CVE-2026-70329:強力なフィッシング手段となる恐れ”