AI エージェントに対するキル・スイッチとは?意図を把握して範囲の逸脱を検知する

Exaforce Extends Cybersecurity Reach to Create AI Agent Kill Switch

2026/09/15 SecurityBoulevard — 2026年9月15日に Exaforce は、SOC 向け AI の適用範囲を AI エージェントと関連アプリケーションにまで拡張し、サイバーセキュリティの制御とポリシーをリアルタイムで適用できるようにした。Exaforce の Chief Security Evangelist である Aqsa Taylor によると、Exaforce AI Security では、Exaforce プラットフォームのナレッジ・グラフを各エージェントやアプリケーションと関連付けることで、導入した人物/稼働しているデバイス/付与された権限/実行する操作を特定できるほか、AI エージェント/アプリケーション/ツールの継続的なインベントリを作成することも可能である。

Continue reading “AI エージェントに対するキル・スイッチとは?意図を把握して範囲の逸脱を検知する”

Acronis プラグインの脆弱性 CVE-2026-87886 が FIX:cPanel などに権限昇格の恐れ

Acronis warns of actively exploited flaw in its cPanel backup plugin

2026/09/15 BleepingComputer — Acronis は、cPanel & WebHost Manager (WHM)/Plesk/DirectAdmin 向けバックアップ・プラグインにおける Linux 環境のローカル権限昇格の脆弱性 CVE-2026-87886 (High) を公表し、実環境で悪用されている可能性があると警告している。

Continue reading “Acronis プラグインの脆弱性 CVE-2026-87886 が FIX:cPanel などに権限昇格の恐れ”

WordPress プラグイン The Events Calendar の脆弱性 CVE-2026-78006/78159 が FIX:Web サイト乗っ取りの恐れ

Critical WordPress Plugin Flaws Put Over 600,000 Websites at Risk of Takeover

2026/09/15 CyberSecurityNews — WordPress プラグイン The Events Calendar の 2 件の脆弱性 CVE-2026-78006/CVE-2026-78159 を悪用する未認証の攻撃者は、脆弱な Web サイトを完全に掌握する可能性があり、60 万件を超える有効なインストール環境に影響を及ぼす。これらの脆弱性は、リモート・コード実行/管理者パスワードのリセット/マルウェアの導入/サーバ全体の侵害などを引き起こす恐れがある。Wordfence Threat Intelligence チームが開発した Wordfence Argus が、この 2 つの独立した脆弱性チェーンを発見したのは、2026年8月21日と 8月22日である。

Continue reading “WordPress プラグイン The Events Calendar の脆弱性 CVE-2026-78006/78159 が FIX:Web サイト乗っ取りの恐れ”

DDRop と呼ばれるハードウェア攻撃:Intel TDX 保護の回避と VM のデバッグモードへの移行

DDRop Attack Forces Intel TDX Confidential VMs Into Debug Mode and Exposes Memory

2026/09/15 gbhackers — 新たに公表された DDRop と呼ばれるハードウェア攻撃は、DDR5 のメモリ・トラフィックを操作して Intel Trust Domain Extensions (TDX) 保護を回避するものである。この攻撃により、サーバに物理的にアクセスできる攻撃者は、Confidential VM を強制的にデバッグモードへ移行させ、プライベート・メモリを平文で取得する可能性がある。

Continue reading “DDRop と呼ばれるハードウェア攻撃:Intel TDX 保護の回避と VM のデバッグモードへの移行”

WordPress WooCommerce の脆弱性 CVE-2026-27540:PHP バックドアのアップロードを確認

Hackers target WordPress sites via third-party WooCommerce plugin

2026/09/15 BleepingComputer — WordPress 向け有料プラグイン WooCommerce Wholesale Lead Capture の深刻度が Critical の脆弱性 CVE-2026-27540 を積極的に悪用する攻撃者が、PHP バックドアをアップロードする攻撃を実環境で展開している。この脆弱性 CVE-2026-27540 は、認証なしで利用できる任意ファイル・アップロードの欠陥であり、プラグインのバージョン 2.0.3.1 以下に影響する。

Continue reading “WordPress WooCommerce の脆弱性 CVE-2026-27540:PHP バックドアのアップロードを確認”

CISA KEV 警告 26/09/14:Cisco Secure Email Gateway の脆弱性 CVE-2026-76461 を登録

CISA Warns of Cisco Secure Email Gateway 0-Day Vulnerability Actively Exploited in Attacks

2026/09/15 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco Secure Email Gateway に影響する高深刻度の脆弱性 CVE-2026-76461Known Exploited Vulnerabilities (KEV) カタログに追加したと発表するとともに、この脆弱性が実環境の攻撃で積極的に悪用されていると警告している。脆弱性 CVE-2026-76461 は、Cisco Secure Email Gateway アプライアンスで使用される Cisco AsyncOS Software に影響を及ぼす SQL インジェクションの欠陥であり、CWE-89 に分類されている。

Continue reading “CISA KEV 警告 26/09/14:Cisco Secure Email Gateway の脆弱性 CVE-2026-76461 を登録”

Nintendo Switch の脆弱性 CVE-2026-82079 が FIX:QR Code の覗き見を利用した任意のコード実行

Nintendo Switch QR Code Vulnerability Lets Nearby Attackers Execute Unauthorized Code

2026/09/15 gbhackers — Nintendo が公表したのは、Nintendo Switch のローカル無線通信に存在する脆弱性 CVE-2026-82079 に関する情報と、この問題を修正するバージョン 23.0.0 のリリースである。この脆弱性により、Nintendo Switch の QR コード共有プロセスを攻撃経路とした悪用が生じ得る。この問題が影響を及ぼすのは、バージョン 23.0.0 未満のファームウェアを実行している Switch 本体であり、近くにいる攻撃者が権限を必要とせずコードを実行し、デバイスに保存されているデータへアクセスする可能性がある。

Continue reading “Nintendo Switch の脆弱性 CVE-2026-82079 が FIX:QR Code の覗き見を利用した任意のコード実行”

Vite の脆弱性 CVE-2026-39364:AWS/Azure の設定情報を標的とするキャンペーン

Mass-Scanning Campaign Exploits Vite Flaw to Extract Cloud Credentials From Exposed Dev Servers

2026/09/15 TheHackerNews — Vite の導入環境を標的として機密データを窃取する大規模スキャン・キャンペーンの詳細が、サイバーセキュリティ研究者によって公表された。F5 Labs によると、この攻撃はインターネットへ公開された Vite 開発サーバを標的とする自動化された活動であり、クラウドの認証情報や、Amazon Web Services (AWS) と Microsoft Azure の環境に保存された設定情報や、インフラの状態を保持するファイルなどを窃取するよう設計されている。

Continue reading “Vite の脆弱性 CVE-2026-39364:AWS/Azure の設定情報を標的とするキャンペーン”

英政府によるパスキー・ログインの導入:2,300 万人のユーザーに公共サービスへの安全なアクセスを提供

UK Government Enables Passkey Login for 23 Million Users to Fight Phishing Attacks

2026/09/15 gbhackers — 英国政府は GOV.UK One Login へのパスキー認証の導入を開始し、2,300 万人を超えるユーザーが公共サービスへ迅速かつ安全にアクセスできるようにした。この取り組みは、認証情報の窃取や詐欺の標的となることが多い、パスワード/SMS ベースの認証コードへの依存を減らすことを目的としている。

Continue reading “英政府によるパスキー・ログインの導入:2,300 万人のユーザーに公共サービスへの安全なアクセスを提供”

Marimo の RCE の脆弱性 CVE-2026-39987:AWS 侵害から 8 秒で SSH 踏み台ホストの認証取得に到達

Hackers Exploit Marimo RCE to Steal AWS Credentials and Reach Bastion Host in 8 Seconds

2026/09/15 CyberSecurityNews — Marimo ノートブック・プラットフォームの深刻度が高いリモート・コード実行 (RCE) の脆弱性を悪用する攻撃者が、AWS の認証情報を窃取し、わずか 8 秒で SSH 踏み台ホストへの認証に成功した。この攻撃では、Marimo 0.20.4 以下に影響する認証前の RCE の脆弱性 CVE-2026-39987 が悪用されたが、Marimo 0.23.0 で修正されていると、Sysdig Threat Research Team は報告している。

Continue reading “Marimo の RCE の脆弱性 CVE-2026-39987:AWS 侵害から 8 秒で SSH 踏み台ホストの認証取得に到達”

VMware の RCE の脆弱性 CVE-2026-59310:ランサムウェアによる悪用を CISA が警告

CISA: Critical VMware RCE flaw now exploited by ransomware gangs

2026/09/15 BleepingComputer — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が警告したのは、7月に修正された VMware vCenter の深刻度 Critical の脆弱性を悪用する一連の攻撃に、ランサムウェア・グループも加わったことである。Broadcom が 7月29日に修正したのは、CVE-2026-59310 として管理されるセキュリティ上の脆弱性であり、この問題は vCenter Syslog サーバに存在し、未認証の攻撃者が任意のコード実行を可能にする、ディレクトリ・トラバーサルの欠陥であると、同社は説明している。当時の補足 FAQ で Broadcom は、CVE-2026-59310 の修正を緊急対応として扱い、可能な限り早くパッチを適用するよう顧客に警告していた。

Continue reading “VMware の RCE の脆弱性 CVE-2026-59310:ランサムウェアによる悪用を CISA が警告”

Gitea の脆弱性 CVE-2026-60004:Red Heron という新たな中国由来の脅威アクターが悪用

Red Heron Hackers Exploit Critical Gitea RCE to Steal Source Code and Deploy Linux Rootkit

2026/09/15 gbhackers — Gitea の深刻度が Critical のリモート・コード実行 (RCE) 脆弱性を、Red Heron と呼ばれる中国語話者の攻撃者が悪用し、プライベートなソースコードの窃取/認証情報の収集/永続的なアクセスの確立/被害組織のインフラ内での横展開などを実施している。Acronis Threat Research Unit (TRU) の研究者は、新たに文書化された JITTERLY と呼ばれる Linux インプラントに、この攻撃活動を関連付けている。このインプラントには、SIXZUT と呼ばれる LD_PRELOAD ルートキットが組み込まれている。

Continue reading “Gitea の脆弱性 CVE-2026-60004:Red Heron という新たな中国由来の脅威アクターが悪用”

Adobe Commerce/Magento Stores のゼロデイ脆弱性 CVE-2026-75650 が FIX:実環境での悪用を確認

StyleSmuggler 0-Day Exploited to Hack Adobe Commerce and Magento Stores

2026/09/15 hackread — Adobe Commerce/Magento Open Source に影響を及ぼすゼロデイ脆弱性 CVE-2026-75650 (CVSS 10.0 Critical) が実環境で積極的に悪用されていることを、Akamai Security Intelligence Group のサイバーセキュリティ研究者が公表した。StyleSmuggler と呼ばれるリモート・コード実行 (RCE) の脆弱性を悪用する未認証の攻撃者は、影響を受けるサーバ上で PHP コードを実行できる。

Continue reading “Adobe Commerce/Magento Stores のゼロデイ脆弱性 CVE-2026-75650 が FIX:実環境での悪用を確認”

Cisco Secure Email Gateway の脆弱性 CVE-2026-76461 が FIX:root 権限でのコマンド実行の可能性

Hackers Exploit Critical Cisco Secure Email Gateway Flaw to Execute Commands as Root

2026/09/15 gbhackers — Cisco が公表したのは、Cisco Secure Email Gateway の深刻度が Critical の SQL インジェクション脆弱性 CVE-2026-76461 (CVSS:9.8) と、セキュリティ・アップデートのリリースに関する情報である。この脆弱性は物理/仮想の Cisco Secure Email Gateway デバイス上で動作する Cisco AsyncOS Software に影響を及ぼす。CVE-2026-76461 を悪用する未認証のリモート攻撃者は、影響を受けるデバイス上で root 権限で任意のコマンドを実行する可能性がある。この問題を 9月14日に公表した Cisco は、設定内容にかかわらず、すべての脆弱なゲートウェイ導入環境がリスクにさらされていると警告している。

Continue reading “Cisco Secure Email Gateway の脆弱性 CVE-2026-76461 が FIX:root 権限でのコマンド実行の可能性”