PoC Exp

2025/ 4

2025/04/28::サイバー犯罪フォーラム BreachForums の突然の消失:MyBB の脆弱性との決別を主張

2025/04/25:ExpWindows Update を止めてしまう “inetpub” フォルダ削除:沈黙を貫く Microsoft

2025/04/25:ExpCraft CMS の脆弱性 CVE-2025-32432 の悪用を検出:Yii の脆弱性との連鎖が発生

2025/04/25:ExpChrome の解放後メモリ使用の脆弱性:新たな MiraclePtr 防御メカニズムで撃退

2025/04/25:ExpSAP NetWeaver の脆弱性 CVE-2025-31324 が FIX:すでに悪用を観測

2025/04/25:PoC:Apple Archive の脆弱性 CVE-2024-27876 が FIX:任意のファイル書込と Gatekeeper バイパスと PoC

2024/04/24:ExpCisco 製品群に影響を及ぼす Erlang/OTP SSH の脆弱性 CVE-2025-32433:暫定アドバイザリが公開

2025/04/24:ExpIvanti Connect Secure の脆弱性 CVE-2025-0282 が標的:DslogdRAT の展開を検証 – JPCERT/CC

2025/04/24:Exp2025 Q1 に悪用された CVE は 159件:1日以内に攻撃が始まったのは 28.3% – VulnCheck 調査

2025/04/24:PoCNetScaler Console の脆弱性 CVE-2024-6235:2024/07 のパッチ適用と PoC のリリース

2025/04/24:ExpVerizon DBIR 2025:脆弱性悪用とサードパーティ経由による侵害が急増

2025/04/22:PoCWindows Update プロセスの脆弱性 CVE-2025-21204:SYSTEM 乗っ取りの PoC が提供

2025/04/22:ExpBrocade Fabric OS の深刻な脆弱性 CVE-2025-1976 が FIX:積極的な悪用を観測

2025/04/22:PoCSpeedify VPN の脆弱性 CVE-2025-25364 が FIX:システムの制御奪取の可能性

2025/04/21:ExpActive! mail の脆弱性 CVE-2025-42599 が FIX:任意のコード実行やサービス拒否の可能性

2025/04/21:ExpMeshtastic の深刻な脆弱性 CVE-2025-24797 が FIX:不正なメッシュ・パケットによる RCE

2025/04/18:PoCErlang/OTP SSH の深刻な脆弱性 CVE-2025-32433:PoC がリリース

2024/04/18:PoCBubble.io の深刻な脆弱性 CVE-N/A:全ユーザー・データの漏洩と No Patch と PoC

2025/04/18:ExpCISA KEV 警告 25/04/17:Apple OS 群と Windows NTLM の脆弱性を登録

2025/04/18:PoCLinux Kernel の脆弱性 CVE-2024-53141:権限昇格と RCE の PoC がリリース

2025/04/17:ExpCISA 警告:Oracle Cloud ハッキングに関する分析と予防措置

2025/04/17:ExpPHP extract() の脆弱性 CVE-N/A が FIX:レガシー関数の危険性と現代のエコシステム

2025/04/17:ExpCISA KEV 警告 25/04/16:SonicWall の脆弱性 CVE-2021-20035 を登録

2025/04/16:ExpApple のゼロデイ脆弱性 CVE-2025-31200/31201 が FIX:サイバースパイによる悪用を確認

2025/04/16:ExpWindows の脆弱性 CVE-2025-24054:NTLM ハッシュ漏洩の大規模キャンペーンが発覚

2025/04/14:ExpFortinet の古い脆弱性を悪用する脅威アクター:シンボリック・リンクと SSL-VPN の悪用

2025/04/14:ExpYii 2 の脆弱性 CVE-2024-58136 が FIX:安全が確保されないリフレクションの可能性

2025/04/11:ExpWordPress OttoKit の脆弱性 CVE-2025-3102:パッチのリリースと積極的な悪用の検出

2025/04/11 :ExpFortinet からの警告:2023年の攻撃で仕込まれたポスト・エクスプロイト手法の生存

2024/04/11:PoCIvanti の脆弱性 CVE-2025-22457:APT による攻撃の解析と PoC の提供

2025/04/10:ExpCISA KEV 警告 25/04/09:Linux Kernel の脆弱性 CVE-2024-53197/53150 を登録

2025/04/10:PoCWordPress SureTriggers プラグインの脆弱性 CVE-2025-3102 が FIX:PoC も提供

2025/04/09:ExpOpenAI を悪用する AkiraBot:中小企業の Web サイトを解析してフェイク SEO サービスを展開

2025/04/09:ExpWindows CLFS の脆弱性 CVE-2025-29824:PipeMagic RAT を介したランサムウェア攻撃で悪用

2025/04/09:ExpCISA KEV 警告 25/04/08:Windows CLFS と Gladinet CentreStack の脆弱性を登録

2025/04/08:ExpAndroid のゼロデイ脆弱性 CVE-2024-53197/53150 が FIX:実際の攻撃での悪用を確認

2025/04/08:ExpMicrosoft 2025-04 月例アップデート:1件のゼロデイを含む 134件の脆弱性に対応

2025/04/08:PoCBentoML の深刻な脆弱性 CVE-2025-27520 が FIX:RCE の恐れと PoC の提供

2025/04/08:PoCYelp の脆弱性 CVE-2025-3155:URI スキームを悪用する情報窃取 PoC

2025/04/08:ExpCISA KEV 警告 25/04/07:CrushFTP の脆弱性 CVE-2025-31161/2825 を登録

2024/04/07:ExpEncryptHub の悪意と SkorikARI の善意:600+ の組織を侵害し Microsoft にはバグを報告する人物とは?

2025/04/07:PoCLinux Kernel の脆弱性 CVE-2023-6931:詳細な技術情報と PoC エクスプロイト・コード

2025/04/07:ExpCISA KEV 警告 25/04/04:Ivanti CS/Policy Secure/ZTA の脆弱性 CVE-2025-22457 を登録

2025/04/07:PoCpgAdmin 4 の脆弱性 CVE-2025-2945/2946 が FIX:きわめて深刻な RCE と XSS

2025/04/04:ExpGitHub Action での連鎖的攻撃:SpotBugs の PAT 漏洩トリガー説を掘り下げる

2025/04/04:PoCVite 開発サーバの脆弱性 CVE-2025-31125 が FIX:ファイルへの不正アクセスと PoC

2025/04/04:PoCHalo ITSM の SQLi の脆弱性 CVE-N/A が FIX:PoC リクエストが提供

2025/04/04:ExpOracle Cloud 侵害を追跡:顧客たちへの通知でデータ漏洩の発生を認めたようだが

2025/04/03:PoCSonicWall Firewall の脆弱性 CVE-2024-53704:90日間の猶予を経て PoC が公開

2025/04/03:ExpCisco Smart Licensing Utility の脆弱性 CVE-2024-20439:CISA KEV 登録までの経緯を整理

2025/04/03:ExpIvanti ICS の脆弱性 CVE-2025-22457:中国スパイ・グループ UNC5221 による悪用を観測

2025/04/02:ExpCISA KEV 警告 25/04/01:Apache Tomcat の脆弱性 CVE-2025-24813 を登録

2025/04/01:ExpKentico Xperience CMS の脆弱性:XSS から RCE への脆弱性チェーンが発覚

2025/04/01:ExpCISA KEV 警告 25/03/31:Cisco CSLU の脆弱性 CVE-2024-20439 を登録

2025/ 3

2025/03/31:PoCCrushFTP の脆弱性 CVE-2025-2825/CVE-2025-31161 への対策:核心を突く PoC を解説

2025/03/31:PoCApache Tomcat の RCE 脆弱性 CVE-2025-24813:積極的な悪用と PoC の提供

2025/03/30:ExpIvanti の脆弱性 CVE-2025-0282 が標的:RESURGE という新種のマルウェアに注意

2025/03/28:Expa-blog cms の脆弱性 CVE-2025-31103:任意のファイル保存とスクリプト実行の恐れ

2025/03/27:ExpVite の脆弱性 CVE-2025-30208 が FIX:任意のファイル読み取りの PoC も登場

2025/03/27:ExpCISA KEV 警告 25/03/27:Chromium Mojo の CVE-2025-2783 を登録

2025/03/27:ExpSynapse Servers の脆弱性 CVE-2025-30355 が FIX:積極的な DoS 攻撃を観測

2025/03/27:PoCWordPress – User Registration & Membership プラグインの脆弱性 CVE-2025-2563 が FIX:PoC も公開

2025/03/27:PoCAppsmith の脆弱性 CVE-2024-55963 などが FIX:PostgreSQL ミスコンフィグと RCE PoC

2025/03/27:ExpCISA KEV 警告 25/03/26:6年前に発見された Sitecore CMS/XP の脆弱性を登録

2025/03/26:ExpChromium Mojo の脆弱性 CVE-2025-2783 が FIX:ロシア標的の攻撃で積極的に悪用

2025/03/26:Exp:Oracle Cloud のアカウント情報窃取:ユーザーの証言と脆弱性 CVE-2021-35587 の悪用

2025/03/25:ExpWindows MMC の脆弱性 CVE-2025-26633 を悪用:Water Gamayun が展開するキャンペーンとは?

2025/03/21:ExpGitHub Actions の脆弱性 CVE-2025-30154/CVE-2025-30066:サプライチェーン攻撃の可能性を考える

2025/03/21:ExpCheckPoint ZoneAlarm の古いドライバーの脆弱性:BYOVD キャンペーンでの悪用を確認

2025/03/21:ExpNAKIVO Backup & Replication の脆弱性 CVE-2024-48248:積極的な悪用を観測

2025/03/21:ExpmacOS のカーネル・メッセージング・システムの脆弱性 CVE-2024-54471 が FIX:悪用も観測

2025/03/21:ExpServiceNow の古い脆弱性 CVE-2024-4879/5217/5178 が標的:データベース侵害の恐れ

2025/03/21:ExpApache Tomcat の RCE の脆弱性 CVE-2025-24813:検出された悪用と問題点の整理

2025/03/21:ExpGitHub Actions の侵害:最初のターゲットとして狙われたのは Coinbase

2025/03/20:ExpCisco Smart Licensing Utility の積極的な悪用を観測:2024年9月の CVE-2024-20439/20440

2025/03/19:PoCWindows Explorer の脆弱性 CVE-2025-24071 の悪用:NTLM ハッシュ漏洩と PoC のリリース

2025/03/19:ExpWindows ショートカット・ファイルの問題:11 のスパイ・グループが 2017年から積極的に悪用

2025/03/19:ExpCISA KEV 警告 25/03/19:Edimax/ NAKIVO/SAP の脆弱性3件を登録

2025/03/18:ExpCISA KEV 警告 25/03/18:Fortinet の CVE-2025-24472 と GitHub の CVE-2025-30066 を登録

2025/03/18:ExpOpenAI の SSRF の脆弱性 CVE-2024-27564:広範な分野で積極的な悪用を観測

2025/03/17:PoCApache Tomcat の脆弱性 CVE-2025-24813 の積極的な悪用:対策の全容と戦術変更への備え

2025/03/17:ExpEdimax Camera の脆弱性 CVE-2025-1316:パッチが提供されない状況を Mirai が狙っている

2025/03/15:ExpGitHub Action の脆弱性 CVE-2025-30066:侵害によるシークレット漏洩と是正の手順

2025/03/14:ExpCISA KEV 警告 25/03/13:Juniper の CVE-2025-21590 と Apple の CVE-2025-24201 を登録

2025/03/13:Exp大規模な SSRF キャンペーンを検出:Grafana のパストラバーサルが偵察に使われている?

2025/03/13:ExpWindows の脆弱性 CVE-2025-24983 が FIX:修正に要した2年間と現実の攻撃での悪用

2025/03/13:ExpJuniper Junos OS の脆弱性 CVE-2025-21590:攻撃の報告とパッチ適用までの緩和策

2025/03/12:ExpSSRF 攻撃の脅威が拡大:組織的に複数の CVE を悪用する 400+ の IP アドレス – GreyNoise 調査

2025/03/12:PoC:Tenda AC7 Routers の脆弱性 CVE-2025-1851:ルート・アクセスの PoC が提供

2025/03/12:PoCFlowise の脆弱性 CVE-2025-26319 (CVSS 9.8) : 未パッチの状況で PoC が提供される

2025/03/12:PoCApache Camel の脆弱性 CVE-2025-27636 が FIX:PoC とスキャン・スクリプトの提供

2025/03/11:Exp:FreeType Font Library の脆弱性 CVE-2025-27363 が FIX:Linux/Mobile/Browser で悪用の可能性

2025/03/11:Exp:Apple iOS の脆弱性 CVE-2025-24201 が FIX:USB 制限モードの欠陥を修正

2025/03/11:Exp:Microsoft 2025-03 月例アップデート:7件のゼロデイを含む 57件の脆弱性に対応

2025/03/11:ExpCISA KEV 警告 25/03/10:Advantive VeraCore と Ivanti EPM の脆弱性を登録

2025/03/10:PoCAxios JavaScript Library の深刻な脆弱性 CVE-2025-27152 が FIX:SSRF と PoC エクスプロイト

2025/03/10:PoCLaravel の深刻な XSS の脆弱性 CVE-2024-13918 が FIX:PoC も公開

2025/03/09:PoCPython ライブラリ “python-json-logger” の脆弱性 CVE-2025-27607 が FIX:PoC も提供

2025/03/07:ExpPHP-CGI の脆弱性 CVE-2024-4577 を悪用:日本の技術/通信/e コマースへの攻撃を観測

2025/03/06:ExpAkira ランサムウェアの検出回避術が判明:ネットワーク上の Web カメラを使って EDR をバイパス

2025/03/06:ExpVMware ESXi Server の脆弱性 CVE-2025-22224:37,000 以上のインスタンスが危険に直面

2025/03/05:Exp中国由来の Silk Typhoon の戦術:脆弱性悪用とパスワード・スプレーの採用

2025/03/05:ExpCISA KEV 警告 25/03/04:Linux kernel と VMware ESXi の4件の脆弱性を登録

2025/03/04:PoCHPE Insight RS の脆弱性 CVE-2024-53676 が FIX:RCE のリスクと PoC の提供

2025/03/03:ExpVMware ESXi/Workstation/Fusion の脆弱性 CVE-2025-22224/22225/22226 が FIX:悪用を観測

2025/03/03:ExpCISA KEV 警告 25/03/03:Windows の CVE-2018-8639 と Cisco の CVE-2023-20118 を登録

2025/03/03:ExpParagon の脆弱性 CVE-2025-0289 などが FIX:BYOVD を用いるランサムウェア攻撃を確認

2025/03/02:PoCWindows Hyper-V の CVE-2025-21333:2025年1月 Patch Tuesday での対応と PoC のリリース

2025/ 2

2025/02/28:ExpNakivo Backup & Replication の脆弱性 CVE-2024-48248 が FIX:悪用が容易な任意のファイル読み取り

2025/02/28 :ExpKrpano 360° の脆弱性 CVE-2020-24901 を悪用:検索結果を操作する大規模な XSS キャンペーン

2025/02/28:ExpRDP は諸刃の刃:利便性を損なうことなく安全に使用するには

2025/02/25:PoCRsync の脆弱性 CVE-2024-12084/12085 などが FIX:アカウント乗っ取りと PoC のリリース

2025/02/25:ExpCISA KEV 警告 25/02/25:Zimbra の CVE-2023-34192 と Microsoft の CVE-2024-49035 を登録

2025/02/25 :ExpCisco の脆弱性 CVE-2023-20118 を積極的に悪用:PolarEdgeという名の洗練されたバックドア

2025/02/25:ExpCISA KEV 警告 25/02/24:Adobe の CVE-2017-3066 と Oracle の CVE-2024-20953 を登録

2025/02/24:PoCParallels Desktop のゼロデイと PoC エクスプロイト:FIX されたはずの CVE-2024-34331 とは?

2025/02/23:PoCExim MTA の脆弱性 CVE-2025-26794 が FIX:SQLi の PoC もリリース

2025/02/23:ExpCISA KEV 警告 25/02/21:Microsoft Power Pages の脆弱性 CVE-2025-24989 を登録

2025/02/21:ExpIvanti ICS の脆弱性 CVE-2025-0282 を悪用:SPAWNCHIMERA マルウェアの洗練度とは?

2025/02/20:ExpSalt Typhoon が悪用した Cisco の脆弱性:2018年から NVD で警告されていた

2025/02/20:ExpCISA KEV 警告 25/02/20:Palo Alto CVE-2025-0111 と Craft CMS CVE-2025-23209 を登録

2025/02/20:ExpPalo Alto の脆弱性 CVE-2025-0111 が FIX:CVE-2025-0108/CVE-2024-9474 と連鎖?

2025/02/20:ExpMicrosoft Power Pages の脆弱性 CVE-2025-24989:悪用の報告と今後の対処について

2025/02/19:PoCWindows Disk Cleanup Tool の脆弱性 CVE-2025-21420 に PoC:2025/02 のパッチを確認

2025/02/19:ExpCISA KEV 警告 25/02/18:Palo Alto の CVE-2025-0108 と SonicWall のCVE-2024-53704 を登録

2025/02/16:ExpIvanti のゼロデイ脆弱性 CVE-2025-0282 が標的:SPAWNCHIMERA という高度なマルウェア

2025/02/14:PoC:SonicWall ファイヤウォールの脆弱性 CVE-2024-53704:PoC のリリース後に攻撃を検出

2025/02/14:ExpSalt Typhoon の標的は Cisco の CVE-2023-20198/20273:止まらないテレコム・ハッキング

2025/02/13:ExpPalo Alto Firewall の脆弱性 CVE-2025-0108 が FIX:PoC のリリースと積極的な悪用の試行

2025/02/13:Exp:PostgreSQL ゼロデイ脆弱性 CVE-2025-1094:BeyondTrust を介した米財務省侵害の原因か?

2025/02/12:ExpThinkPHP の CVE-2022-47945 と ownCloud の CVE-2023-49103:古い脆弱性への攻撃を観測

2025/02/12:ExpCISA KEV 警告 25/02/11:Microsoft Windows と Zyxel DSL CPE OS の脆弱性4件を登録

2025/02/11:PoCWazuh Server の脆弱性 CVE-2025-24016 (CVSS 9.9) が FIX:PoC もリリース

2025/02/11:ExpFortiOS/FortiProxy の新たな脆弱性 CVE-2025-24472 に攻撃:前回の CVE-2024-55591 に類似?

2025/02/11:Exp:Microsoft 2025-02 月例アップデート:4件のゼロデイを含む 55件の脆弱性に対応

2025/02/10:PoCGitHub Enterprise の SAML バイパスの脆弱性 CVE-2025-23369 が FIX:PoC が提供

2025/02/10:ExpiOS/iPadOS の深刻な脆弱性 CVE-2025-24200 が FIX:標的型攻撃での悪用を確認

2025/02/09:PoC:WhoDB の深刻な脆弱性 CVE-2025-24786/24787 が FIX:PoC エクスプロイトも提供

2025/02/07:ExpCISA KEV 警告 25/02/07:Trimble Cityworks の脆弱性 CVE-2025-0994 が悪用されている

2025/02/06:PoCVitest の RCE 脆弱性 CVE-2025-24964 (CVSS 9.7) が FIX:PoC エクスプロイトが提供

2025/02/06:ExpMicrosoft Outlook の脆弱性 CVE-2024-21413:積極的な悪用と CISA KEV 登録

2025/02/05:Exp:Zyxel Routers の脆弱性 CVE-2025-0890/40891:EoL 製品に積極的な攻撃

2025/02/05:Exp:VeraCore の脆弱性 CVE-2025-25181/CVE-2024-57968 を悪用:製造業と流通業を狙う XE Group

2025/02/05:PoCAMD の脆弱性の CVE-2024-56161 が FIX:悪意のマイクロコード実行の恐れ 

2025/02/04:PoCLinux Kernel af_unix の脆弱性 CVE-2024-36972:PoC がリリースされる

2025/02/04:ExpCISA KEV 警告 25/02/05:Linux Kernel の脆弱性 CVE-2024-53104 を登録

2025/02/04:ExpProgress Telerik UI に存在する脆弱性 CVE-2019-18935:6年前の欠陥の悪用が判明

2025/02/04:Exp7-Zip の脆弱性 CVE-2025-0411 が標的:ロシアの脅威アクターが SmokeLoader で悪用

2025/02/04:ExpCISA KEV 警告 25/02/04:Apache OFBiz/.NET Framework などの脆弱性を登録

2025/02/04:PoC:Azure AI Face Service の脆弱性 CVE-2025-21415: PoC の提供

2025/02/03:Exp:Android Kernel のゼロデイ CVE-2024-53104 などが FIX:48 件の脆弱性を修正

2025/02/03:PoCMicrosoft AD DS の脆弱性 CVE-2025-21293 の PoC がリリース:2025年1月の更新を確認

2025/02/02:PoCmacOS Kernel の脆弱性 CVE-2025-24118 (CVSS 9.8) が FIX:PoC も提供

2025/02/01:Exp:BeyondTrust の脆弱性:盗まれた API キー経由で 17社の SaaS に被害

2025/ 1

2025/01/30:PoCSonicOS の深刻な認証バイパスの脆弱性 CVE-2024-53704 が FIX:PoC もリリース

2025/01/29:PoC:Linux Kernel eBPF の CVE-2024-56614/56615:PoC もリリース

2025/01/29:ExpCISA KEV :Apple iOS/macOS の CVE-2025-24085 を登録

2025/01/29:ExpZyxel CPE デバイスの CVE-2024-40891:実環境での悪用を確認

2025/01/28:PoCFortiOS/FortiProxy のゼロデイ CVE-2024-5559 の PoC が公開

2025/01/28:PoCCacti の RCE 脆弱性 CVE-2025-22604 が FIX:PoC も提供

2025/01/27:PoC:Linux Kernel SMB サーバの CVE-2024-56626/56627:PoC も公開

2025/01/27:ExpSimpleHelp RMM の脆弱性 CVE-2024-57726 など:積極的な悪用

2025/01/27:ExpApple 製品群のゼロデイ脆弱性 CVE-2025-24085 が FIX:悪用を観測

2025/01/26:PoC7-Zip の MotW バイパスの脆弱性 CVE-2025-0411:PoC が提供

2025/01/26:Exp:Helldown ランサムウェア:Zyxel の脆弱性を悪用して攻撃を展開

2025/01/25:Exp:ANICO でデータ侵害が発覚:MOVEit の悪用?

2025/01/25:PoC:Meta Llama-Stack の脆弱性 CVE-2024-50050 が FIX:PoC も提供

2025/01/24:ExpCISA KEV 警告:SonicWall SMA1000 の脆弱性 CVE-2025-23006 を登録

2025/01/24:ExpCISA KEV 警告:5年前の jQuery の XSS 脆弱性 CVE-2020-11023 を登録

2025/01/23:PoCMicrosoft Configuration Manager の脆弱性 CVE-2024-43468:PoC が公開

2025/01/23:ExpSonicWall SMA1000 の脆弱性 CVE-2025-23006 が FIX:悪用も検出

2025/01/23:ExpCISA の警告:Ivanti CSA の脆弱性 CVE-2024-8963 などの悪用が止まらない

2025/01/22:ExpCisco ClamAV の DoS 脆弱性 CVE-2025-20128 が FIX:すでに PoC が提供

2025/01/21:PoCActive Directory 管理者への警鐘:NTLMv1 のグループ・ポリシーと認証バイパス

2025/01/20:PoCTP-Link TL-WR940N の脆弱性 CVE-2024-54887:PoC と技術詳細の提供

2025/1/19:PoCWindows のゼロデイ脆弱性 CVE-2024-49138 が FIX: PoC エクスプロイトが提供

2025/1/18:PoCIvanti ICS の CVE-2025-0282 を狙う CL-UNK-0979:攻撃の詳細が明らかに

2025/1/17:PoCPalo Alto Expedition の脆弱性 CVE-2025-0107:PoC の提供とEoL パッチ未適用

2025/1/16:PoCQNAP の RCE 脆弱性 CVE-2024-53691:PoC エクスプロイトが提供

2025/1/16:PoCIvanti Connect Secure の脆弱性 CVE-2025-0282:PoC の提供と積極的な悪用

2025/1/15:Exp:Windows Hyper-V のゼロデイ CVE-2025-21333 などが FIX:悪用を確認

2025/1/15:ExpCISA KEV 警告 25/01/14:FortiOS の脆弱性 CVE-2024-55591 を登録

2025/1/14:Exp:Microsoft 2025-01 月例アップデート:8件のゼロデイを含む 159件の脆弱性に対応

2025/1/14:ExpFortiOS/FortiProxy の脆弱性 CVE-2024-55591 の悪用を確認

2025/1/13:PoCAviatrix Controller の脆弱性 CVE-2024-50603:PoC の登場と積極的な悪用

2025/1/13:PoCLinux Netfilter の権限昇格の脆弱性 CVE-2024-27397:PoC エクスプロイトが登場

2025/1/13:ExpCISA KEV 警告 25/01/13:BeyondTrust/Qlik Sense の脆弱性を登録

2025/1/13:PoCApple macOS の脆弱性 CVE-2024-44243 が FIX:SIP バイパスが許される?

2025/1/12:PoCmacOS のサンドボックス回避の脆弱性 CVE-2024-54498:PoC が提供

2025/1/11:PoCWindows の脆弱性 LDAPNightmware CVE-2024-49113:偽 POC に御用心

2025/1/10:PoCNETGEAR ルーターの脆弱性 CVE-2024-12847:2017年からの悪用と PoC の提供

2025/1/8:PoCGFI KerioControl の RCE 脆弱性 CVE-2024-52875:PoC の公開と悪用の観測

2025/1/8:PoCmacOS TCC の脆弱性 CVE-2024-54527:バイパスの可能性を証明する PoC とは?

2025/1/8:PoC:HPE Aruba の脆弱性 CVE-2024-54006/54007 が FIX:PoC も提供

2025/1/8:Exp:Ivanti 製品群の脆弱性 CVE-2025-0282/0283 が FIX:Connect Secure の悪用を観測

2025/1/5:PoCWindows の権限昇格の脆弱性 CVE-2024-43452:PoC と技術的詳細が公開

2025/1/4:ExpBeyondTrust の脆弱性 CVE-2024-12356 の悪用:8,602 件のインスタンスが公開

2025/1/3:PoCWindows の脆弱性 LDAPNightmare CVE-2024-49113:PoC と技術的詳細が公開

2024/12

2024/12/31:PoCOracle WebLogic Server の脆弱性 CVE-2024-21182:PoC が提供?

2024/12/30:ExpCISA KEV 警告 24/12/30:Palo Alto PAN-OS の脆弱性 CVE-2024-3393 を登録

2024/12/30:PoCDrayTek Gateway 66,000台にコマンド・インジェクション CVE-2024-12987

2024/12/29:PoCLinux Kernel の権限昇格の脆弱性 CVE-2023-4147:PoC がリリースされた

2024/12/29:PoCApache Traffic Control の SQLi の脆弱性 CVE-2024-45387:PoC が提供される!

2024/12/28:ExpD-Link の CVE-2024-33112 などを悪用:FICORA/CAPSAICIN ボットネットを分析

2024/12/26:Exp:Palo Alto PAN-OS の脆弱性 CVE-2024-3393 が FIX:積極的な DoS 攻撃を観測

2024/12/26:Exp:Cleo の脆弱性 CVE-2024-55956/50623 の悪用:60社以上の侵害を Clop が主張

2024/12/24:Exp:Windows Kernel の CVE-2024-30088 を悪用:イランの OilRig の TTP を解析

2024/12/24:ExpPalo Alto の CVE-2024-9474 を悪用:LITTLELAMB.WOOLTEA バックドアを展開

2024/12/23:PoCWindows の特権昇格の脆弱性 CVE-2024-30085:PoC エクスプロイトが公開

2024/12/23:PoC:Adobe ColdFusion の深刻な脆弱性 CVE-2024-53961 が FIX:PoC も登場

2024/12/22:ExpCraft CMS の RCE 脆弱性 CVE-2024-56145 (CVSS 9.3) が FIX:PoC も提供

2024/12/20:ExpCISA KEV 警告:BeyondTrust のコマンド・インジェクションを登録

2024/12/19:PoCDatabricks の RCE 脆弱性 CVE-2024-49194 が FIX:PoC も提供

2024/12/19:ExpFortinet の脆弱性 CVE-2023-48788:検出された積極的な悪用とは?

2024/12/17:PoCCyberPanel の CVE-2024-53376 が FIX:PoC が実証する完全なサーバ侵害

2024/12/17:ExpSonicWall VPN Firewall:インターネット露出する脆弱なデバイスの数は?

2024/12/16:ExpCISA KEV 警告:Windows/Adobe ColdFusion の脆弱性を登録 

2024/12/16:ExpApache Struts の RCE 脆弱性 CVE-2024-53677:PoC 公開後 の悪用の活性化

2024/12/16:PoChttp4k ツールキットの XXE 脆弱性 CVE-2024-55875 が FIX:PoC も提供

2024/12/15:PoCSpring Framework のパス・トラバーサル CVE-2024-38819:PoC が公開

2024/12/15:ExpCleo の脆弱性 CVE-2024-50623 の悪用:Clop ランサムウェアの犯行が濃厚

2024/12/12:ExpCitrix NetScaler へのブルートフォースの急増:CVE-2024-8534/8535 に注意

2024/12/10:ExpWindows CLFS のゼロデイ CVE-2024-49138 が FIX:悪用も確認

2024/12/10:PoCCleo 製品群の脆弱性 CVE-2024-50623 の悪用:Huntress が PoC を公開

2024/12/08:PoCWindows の脆弱性 CVE-2024-38193: PoC エクスプロイトが提供

2024/12/08:PoCDLL サイドローディングをエミュレート:コンテキスト・ハイジャック

2024/12/08:PoCWeb ブラウザ分離技術を回避:QR コード C2 通信のための PoC ツール

2024/12/08:ExpApache ActiveMQ の脆弱性 CVE-2023-46604:Mauri ランサムウェアが悪用

2024/12/04:ExpCISA KEV 警告 24/12/04:CyberPanel の脆弱性 CVE-2024-51378 を登録

2024/12/03:PoCWhatsUp Gold の RCE 脆弱性 CVE-2024-8785:PoC エクスプロイトが提供

2024/12/03:ExpCISA KEV 警告 24/12/03:Proself/ProjectSend/Zyxel の3件の脆弱性を登録

2024/12/03:PoCZabbix の脆弱性 CVE-2024-42327 (CVSS:9.9):PoCエクスプロイトが登場

2024/12/03:PoCTP-Link Archer AXE75 の脆弱性 CVE-2024-53375 が FIX:PoC が提供

2024/12/03:ExpCisco ASA の脆弱性 CVE-2014-2120:いまも積極的に悪用されている

2024/12/02:PoCWindows Task Scheduler の CVE-2024-49039:PoC の公開と悪用

2024/12/01:ExpLinux 標的のブートキット Bootkitty が登場:脆弱性 CVE-2023-40238 を悪用

2024/12/01:Exp北朝鮮 RedAnt による Code on Toast 攻撃:IE の CVE-2024-38178 を悪用

2024/11

2024/11/28:ExpMagento Checkout Pages が標的:動的なクレジットカード・スキマーとは?

2024/11/28:ExpZyxel の脆弱性 CVE-2024-11667:Helldown ランサムウェアが悪用

2024/11/28:PoCActive Directory CS のゼロデイ CVE-2024-49019:PoC が提供

2024/11/28:PoCWindows Driver の整数オーバーフローの脆弱性 CVE-N/A: PoC が登場

2024/11/27:ExpRDP の脆弱性 CVE-2020-1472 がターゲット:Elpaco ランサムウェアの活動

2024/11/27:ExpSalt Typhoon の武器庫を探査する:破壊力を静かに維持し続ける秘密は?

2024/11/27:PoCNachoVPN 攻撃シミュレーター:Palo Alto/SonicWall の脆弱性を攻略

2024/11/27:ExpProjectSend の脆弱性 CVE-2024-11680:大量の未パッチ・インスタンスと PoC

2024/11/26:ExpRomCom 攻撃:Firefox CVE-2024-9680/Win CVE-2024-49039 を悪用

2024/11/26:PoCmacOS Ventura の脆弱性 CVE-2023-32428 が FIX:PoC も提供

2024/11/26:ExpCISA KEV 警告:Array Networks AG/vxAG の脆弱性 CVE-2023-28461 を登録

2024/11/25:PoCPalo Alto GlobalProtect App の CVE-2024-5921 が FIX:PoC も公開

2024/11/25:PoCPHP の脆弱性 CVE-2024-8929 などが FIX:PoC も提供されている

2024/11/22:ExpCISA KEV 警告:Apple と Oracle のゼロデイ脆弱性3件を登録

2024/11/21:PoCAnyDesk の脆弱性 CVE-2024-52940:パッチ未適用の状態で PoC が公開

2024/11/21:ExpPalo Alto PAN-OS の CVE-2024-0012/9474:2,000台のデバイスに危機

2024/11/19:PoCPalo Alto の脆弱性 CVE-2024-0012/9474:技術的な詳細と PoC の提供

2024/11/19:PoCCobbler の脆弱性 CVE-2024-47533 が FIX:Linux の制御を奪う PoC も登場

2024/11/19:ExpCISA KEV 警告:Progress Kemp LoadMaster の脆弱性を登録

2024/11/19:ExpApple 製品群の脆弱性 CVE-2024-44308/44309 が FIX:悪用を観測

2024/11/19:ExpOracle Agile PLM の脆弱性 CVE-2024-21287 が FIX:悪用も確認

2024/11/19:ExpHelldown ランサムウェアの調査:Zyxel VPN の CVE-2024-42057 を悪用?

2024/11/18 :PoCCVE から PoC へ:Windows におけるローカル権限昇格を GitHub で整理

2024/11/18:PoCLibreNMS の脆弱性 CVE-2024-51092 が FIX:PoC エクスプロイトも提供

2024/11/18:ExpFortinet VPN のゼロデイ CVE-N/A を狙う:BrazenBamboo の戦術とは?

2024/11/18:ExpPalo Alto ファイヤーウォールの脆弱性 CVE-2024-0012:パッチ適用と攻撃

2024/11/18:ExpVMware vCenter の脆弱性 CVE-2024-38812/38813:悪用観測と CISA KEV

2024/11/17:PoCFortiManager のゼロデイ脆弱性 FortiJump CVE-2024-47575:PoC が公開

2024/11/15:ExpFortiClient の脆弱性 CVE-N/A を悪用:BrazenBamboo APT の手口とは?

2024/11/15:ExpCISA KEV 警告:Palo Alto の脆弱性 CVE-2024-9463/9465 を登録

2024/11/14:Exp:WordPress Chart Plugin の脆弱性 CVE-2024-10571:活発な攻撃を観測

2024/11/13:ExpWindows NTLM 脆弱性 CVE-2024-43451:容易に C2 通信を確立

2024/11/12:ExpCISA KEV 警告:Microsoft/Cisco/Atlassian/Metabase の脆弱性を登録

2024/11/12:Exp:2024-11 月例アップデート:4件のゼロデイを含む 89件の脆弱性に対応

2024/11/11:PoCJavaScript Drive-By Attacks:Chrome の脆弱性に依存しない新種の PoC

2024/11/10:Exp:Silent Skimmer の復活:支払決済組織をターゲットにする持続性の高い手口とは?

2024/11/08:Exp:Palo Alto PAN-OS の RCE 脆弱性:PAN-SA-2024-0015/CVE-2024-0012

2024/11/08:PoCVeeam VBR の 脆弱性 CVE-2024-40711:Frag ランサムウェアによる悪用も確認

2024/11/07:ExpCISA KEV 警告 24/11/07:Palo Alto/CyberPanel などの4件の脆弱性登録

2024/11/07:ExpPalo Alto Expedition の脆弱性 CVE-2024-5910:CISA KEV に登録

2024/11/05 :PoCApple iOS の脆弱性 CVE-2024-44258:PoC エクスプロイトが公開

2024/11/04:ExpAndroid の複数の脆弱性が FIX:CVE-2024-43047 は CISA KEV に登録

2024/11/02:PoCSharePoint の 脆弱性 CVE-2024-38094:PoC 悪用と侵入の観測

2024/11/01:PoCSpring WebFlux の認証バイパスの脆弱性 CVE-2024-38821:PoC が公開

2024/10

2024/10/30:PoCDrayTek Vigor2960 Routers の脆弱性 CVE-2024-48074:RCE と PoC

2024/10/30:ExpAtlassian Confluence の脆弱性 CVE-2023-22527:クリプトジャッキング

2024/10/29:Exp:CyberPanel の RCE 脆弱性:PSAUX ランサムウェア展開での悪用を確認

2024/10/29:PoC:QNAP HBS 3 の脆弱性 CVE-2024-50388 が FIX:Pwn2Own で公開

2024/10/28:PoC:Windows 11 の CLFS に特権昇格の脆弱性:PoC エクスプロイトが公開

2024/10/28:PoCXlight FTP Server の脆弱性 CVE-2024-46483 が FIX:PoC も公開

2024/10/28:PoCGrafana の脆弱性 CVE-2024-9264:PoC エクスプロイトが公開

2024/10/27:Exp:Synology Photos/BeePhotos の深刻な脆弱性:Pwn2Own で悪用

2024/10/27:PoCChrome の App-Bound Encryption をクラック:OSS のツールが提供

2024/10/24:ExpCISA KEV 警告:Cisco と Roundcube の脆弱性を登録

2024/10/24:ExpFortiManager の脆弱性 CVE-2024-47575:UNC5820 が悪用

2024/10/23:Exp:Cisco ASA/FTD の脆弱性 CVE-2024-20481 が FIX:活発な悪用を確認

2024/10/23:ExpCISA KEV 警告:Microsoft SharePoint のコード実行の脆弱性を登録

2024/10/23:ExpFortinet FortiManager の脆弱性 CVE-2024-47575:積極的な悪用を検出

2024/10/21:PoCMicrosoft Remote Registry の EoP 脆弱性 CVE-2024-43532:PoC が公開

2024/10/21:ExpSonicWall SonicOS の脆弱性 CVE-2024-40766:Akira がに悪用

2024/10/21:ExpScienceLogic EM7 の脆弱性 CVE-2024-9537:CISA KEV にも登録

2024/10/20:PoCWindows Kernel Streaming の脆弱性 CVE-2024-30090:PoC も提供

2024/10/20:ExpRoundcube の脆弱性 CVE-2024-37383:フィッシング攻撃で悪用

2024/10/19:ExpCISA KEV 警告:Veeam の RCE 脆弱性 CVE-2024-40711 を追加

2024/10/18:PoCEC プラットフォーム Vendure の CVE-2024-48914 が FIX:PoC も提供

2024/10/17:PoCF5 BIG-IP の脆弱性 CVE-2024-45844 (CVSS:8.6)​​ が FIX:PoC も提供

2024/10/16:ExpCISA KEV 警告:SolarWinds WHD の脆弱性 CVE-2024-28987 などを追加

2024/10/16:ExpIE の脆弱性 CVE-2024-38178:北朝鮮の TA-RedAnt が悪用

2024/10/15:ExpCISA KEV 警告:Windows/Firefox/SolarWinds の脆弱性を登録

2024/10/14:PoCWindows カーネルモードの脆弱性 CVE-2024-35250:PoC も公開

2024/10/13:ExpFortinet の 脆弱性 CVE-2024-23113:日本におけるインターネット露出は?

2024/10/10:ExpVeeam の RCE 脆弱性 CVE-2024-40711:Akira/Fog が悪用

2024/10/10:PoCPalo Alto Expedition の脆弱性 CVE-2024-9466 が FIX:PoC も提供

2024/10/09:PoCLaravel アプリのリスク:Livewire の脆弱性 CVE-2024-47823 と PoC

2024/10/09:ExpCISA KEV 警告:Fortinet と Ivanti の脆弱性3件を登録

2024/10/09:PoCPalo Alto Networks の複数の脆弱性が FIX:悪用チェーンを証明する PoC

2024/10/09:ExpCISA KEV 警告:Qualcomm の脆弱性 CVE-2024-43047 などを登録

2024/10/08:ExpMicrosoft MMC の脆弱性 CVE-2024-43572:積極的な悪用を観測

2024/10/08:PoCIvanti Connect Secure の脆弱性 CVE-2024-37404:PoC もリリース

2024/10/08:ExpQualcomm チップセットの複数の脆弱性が FIX:悪用を観測

2024/10/08:ExpIvanti CSA の脆弱性 CVE-2024-9381:古い脆弱性との連鎖で武器化

2024/10/07:PoCLinux Kernel の脆弱性 CVE-2023-52447 に PoC:コンテナ・エスケープ

2024/10/07:PoCTeamViewer の脆弱性 CVE-2024-7479/7481:PoC エクスプロイト

2024/10/06:ExpZimbra の脆弱性 CVE-2024-45519:積極的な悪用を観測

2024/10/06:PoCRuby-SAML/GitLab の脆弱性 CVE-2024-45409 :PoC が登場

2024/10/04:PoCFoxit Reader の脆弱性 CVE-2024-28888 が FIX:PoC も公開

2024/10/02:PoCCISA KEV 警告:Ivanti EPM の CVE-2024-29824 の登録と PoC の提供

2024/10/02:PoCVesta Control Panel:ブルートフォースで Admin アカウントを侵害

2024/10/02 :PoCMicrosoft Office の脆弱性 CVE-2024-38200:NTLMv2 の PoC が提供

2024/10/02:ExpAdobe Commerce/Magento の脆弱性 CosmicSting:オンラインストアが侵害

2024/10/02:PoCZimbra の脆弱性 CVE-2024-45519 への攻撃を確認:PoC 公開と CISA KEV 登録

2024/09

2024/09/30:ExpCISA KEV 警告 24/09/30:D-Link/DrayTek/Motion Spell/SAP を追加

2024/09/30:PoCNintendo Mario Kart 8 Deluxe に脆弱性 CVE-2024-45200:PoC も提供

2024/09/29:PoCLinux Kernel の脆弱性 CVE-2024-26808 が FIX:PoC エクスプロイトも提供

2024/09/27:PoCWatchGuard の脆弱性 CVE-2024-6592/6593 が FIX:PoC も提供

2024/09/25:Exp:GitLab の SAML 脆弱性 CVE-2024-45409:セキュリティ修正を拡張

2024/09/26:PoCSolarWinds WHD の脆弱性 CVE-2024-28987:PoC エクスプロイトが提供

2024/09/24:ExpIvanti vTM の CVE-2024-7593:CISA KEV への登録と PoC の悪用?

2024/09/19:ExpIvanti CSA 4.6 の 脆弱性 CVE-2024-8963:CISA KEV 登録

2024/09/19:ExpVeeam の脆弱性 CVE-2023-27532 を悪用:Phobos ランサムウェア

2024/09/19:ExpFortinet EMS の脆弱性 CVE-2023-48788:悪用に関する詳細が公開

2024/09/19:PoCIvanti CSA の脆弱性 CVE-2024-8190 と PoC の提供:CISA KEV にも登録

2024/09/19:ExpEarth Baxia サイバー・スパイ:GeoServer の CVE-2024-36401 を武器化

2024/09/18:ExpWindows MSI Installers の脆弱性 CVE-2024-38014:以前積極的な悪用

2024/09/18:PoCChrome V8 JavaScript のゼロデイ脆弱性 CVE-2024-7965:PoC が提供

2024/09/18:ExpCISA KEV 警告:Apache/Microsoft/Oracle の脆弱性を登録

2024/09/18:Exp:macOS カレンダーのゼロクリック RCE 脆弱性:iCloud データが流出

2024/09/18:PoCGitLab CE/EE の SAML 脆弱性 CVE-2024-45409:直ちにアップデートを!

2024/09/17:PoCVeam Backup & Replication の RCE 脆弱性 CVE-2024-40711:PoC が提供

2024/09/17:ExpIvanti CSA の脆弱性 CVE-2024-8190:勧告の公開数日後に悪用を観測

2024/09/16:PoCWindows Hyper-V のゼロデイ脆弱性 CVE-2024-38080:PoC が提供

2024/09/16:PoCAutoGPT の脆弱性 CVE-2024-6091 (CVSS 9.8) が FIX:PoC が提供

2024/09/16:PoCVICIdial Contact Center Suite の CVE-2024-8503/8504:PoC が提供

2024/09/16:ExpCISA KEV 警告:Windows の CVE-2024-43461 が情報窃取で悪用

2024/09/15:PoCIvanti EPM の脆弱性 CVE-2024-29847 (CVSS 10):PoC が提供

2024/09/14:ExpMedusa の活動が拡大:Fortinet CVE-2023-48788 の悪用

2024/09/13:ExpCISA KEV 警告:Ivanti CSA の脆弱性 CVE-2024-8190 を登録

2024/09/12:ExpApache OFBiz の脆弱性 CVE-2024-45195:積極的な攻撃を観測

2024/09/12:Exp:Remcos RAT の攻撃:脆弱性 CVE-2017-0199 の悪用を日本でも観測

2024/09/12:PoCProgress WhatsUp Gold:脆弱性 CVE-2024-6670/6671 を悪用して攻撃

2024/09/10:PoCSPIP の脆弱性 CVE-2024-8517 (CVSS 9.8) が FIX:PoC も提供

2024/09/10:Exp:Windows Downdate の脆弱性 CVE-2024-43491:悪用を観測

2024/09/09:ExpCISA KEV:ImageMagick/Linux Kernel/SonicWall の脆弱性を登録

2024/09/09:PoCWindows の脆弱性 CVE-2024-30051:QakBot マルウェアの展開と PoC の公開

2024/09/08:ExpHAProxy の脆弱性 CVE-2024-45506 が FIX:1件の悪用を確認

2024/09/08:PoCWindows Telephony の脆弱性 CVE-2024-26230:PoC が提供

2024/09/08:ExpSonicWall SonicOS の脆弱性 CVE-2024-40766:Akira による悪用を確認

2024/09/07:PoCMindsDB の脆弱性 CVE-2024-24759 が FIX:PoC も提供

2024/09/06:ExpGeoServer の脆弱性 CVE-2024-36401:マルウェアの展開などで悪用

2024/09/06:ExpSonicWall の脆弱性 CVE-2024-40766:積極的な悪用が確認される

2024/09/06:Exp:Apache OFBiz の RCE 脆弱性 CVE-2024-45195 が FIX:ただちにパッチを!

2024/09/05:PoCLinux kernel の脆弱性 CVE-2024-26581 (CVSS 7.8):PoC が提供

2024/09/04:PoC:Cisco ISE の脆弱性 CVE-2024-20469 が FIX:PoC も提供

2024/09/03:PoCWindows Kernel のゼロデイ脆弱性 CVE-2024-38106:PoC が提供

2024/09/03:ExpMicrosoft の CVE-2023-36884:ランサムウェア Underground で悪用

2024/09/03:ExpDraytek VigorConnect/WPS Office の脆弱性を登録

2024/09/02:PoCIvanti vTM の脆弱性 CVE-2024-7593:Metasploit の武器化

2024/09/01:PoCJenkins の RCE 脆弱性 CVE-2024-43044 が FIX:PoC も提供

2024/09/01:PoCProgress WhatsUp Gold の脆弱性 CVE-2024-6670:PoC が提供

2024/08

2024/08/31:ExpChrome の脆弱性 CVE-2024-7971:北朝鮮ハッカーが Rootkit を展開

2024/08/30:ExpConfluence の脆弱性 CVE-2023-22527:Godzilla Web シェル悪用

2024/08/30:PoCChrome の脆弱性 CVE-2024-5274 の PoC が公開:悪用を確認

2024/08/29:PoCIvanti Avalanche の脆弱性 CVE-2024-38653 が FIX:PoC も提供

2024/08/28:PoCAVTECH IP Camera の脆弱性 CVE-2024-7029:PoC の提供

2024/08/28:ExpCISA KEV 警告 24/08/28:Chrome の脆弱性 CVE-2024-7965 を登録

2024/08/28:ExpKingsoft WPS Office の RCE 脆弱性 CVE-2024-7262:悪用を確認

2024/08/27:PoCSpring Cloud Data Flow の脆弱性 CVE-2024-22263:PoC が提供

2024/08/27:ExpVMware ESXi の脆弱性 CVE-2024-37085:BlackByte による悪用

2024/08/27:ExpConfluence の脆弱性 CVE-2023-22527 を悪用:クリプトジャッキング

2024/08/27:ExpCISA KEV 警告 24/08/27:Apache OFBiz の脆弱性 CVE-2024-38856 を登録

2024/08/26:PoCWindows TCP/IP のゼロクリック脆弱性 CVE-2024-38063:PoC が提供

2024/08/26:PoC:WordPress WPML Plugin の脆弱性 CVE-2024-6386 が FIX:PoC も提供

2024/08/26:ExpGoogle Chrome ゼロデイ脆弱性 CVE-2024-7965 が FIX:悪用を確認

2024/08/26:ExpVersa Director のゼロデイ CVE-2024-39717:中国の Volt Typhoon が悪用

2024/08/25:PoCハッカーを逆ハッキング:Mirai の脆弱性 CVE-2024-45163 を活用!

2024/08/25:ExpCisco の脆弱性 CVE-2024-20399 を悪用:中国由来の Velvet Ant の手口

2024/08/25:PoCMobSF の脆弱性 CVE-2024-43399 が FIX:PoC も提供

2024/08/24:ExpCISA KEV 24/08/23:Versa Director の脆弱性 CVE-2024-39717 を登録

2024/08/23:ExpMicrosoft Edge のゼロデイCVE-2024-7971 が FIX:悪用が観測される

2024/08/22:PoCWindows Kernel Streaming WOW Thunk の CVE-2024-38054:PoC が提供

2024/08/22:ExpGoogle Chrome 128 の緊急アップデート:悪用される CVE-2024-7971

2024/08/21:ExpLog4j の脆弱性 CVE-2021-44228:新たなキャンペーンで悪用が再発

2024/08/21:ExpCISA KEV 警告 24/08/21:Exchange/Linux/Dahua の脆弱性を登録

2024/08/20:FFmpeg の脆弱性 CVE-2024-7272 が FIX:ヒープバッファ・オーバーフローの PoC

2024/08/20:Msupedge という新たなバックドア:DNS と PHP の CVE-2024-4577 を悪用

2024/08/19:Windows のゼロデイ脆弱性 CVE-2024-38202/21302:Downdate の PoC が登場

2024/08/19:ExpWindows のゼロデイ脆弱性 CVE-2024-38193:北朝鮮の Lazarus APT が悪用

2024/08/19:ExpCISA KEV 警告 24/08/19:Jenkins CLI の脆弱性 CVE-2024-23897 を登録

2024/08/19:ExpIvanti vTM の脆弱性 CVE-2024-7593:悪用の試みを観測 – Shadowserver

2024/08/16 :Exp:WPS Office の脆弱性 CVE-2024-7262/7263 が FIX:悪用を確認

2024/08/16:ExpWindows の脆弱性 CVE-2022-26923 の悪用:電子メール爆弾から RAT へ

2024/08/13:ExpSolarWinds の脆弱性 CVE-2024-28986 (CVSS 9.8) が FIX:CISA KEV 登録

2024/08/13:PoCLinux Kernel の脆弱性 CVE-2023-4206/4207/4208:PoC がリリース

2024/08/13:ExpWindows SmartScreen の脆弱性 CVE-2024-38213:3月の攻撃で悪用

2024/08/13:PoC:Ivanti vTM の脆弱性 CVE-2024-7593:PoC エクスプロイトが登場

2024/08/12:ExpVPN のポスト・エクスプロイト:Ivanti と FortiGate を例として解説 – Akamai

2024/08/12:PoCWindows CLFS ドライバの脆弱性 CVE-2024-6768:Fortra が PoC を提供

2024/08/08:PoCWindows Server のゼロクリック RCE 脆弱性 CVE-2024-38077:PoC が提供

2024/08/08:PoC:Cisco SSM On-Prem の脆弱性 CVE-2024-20419 (CVSS 10.0):PoC が公開

2024/08/07:Exp9500 万人に影響を与えたMOVEit Transfer ゼロデイ攻撃:SEC 調査が完了

2024/08/07:PoCApache OFBiz の RCE 脆弱性 CVE-2024-38856:PoC エが提供

2024/08/07:PoCProgress WhatsUp の RCE 脆弱性 CVE-2024-4885:PoC が提供

2024/08/06:PoCLinux Kernel の脆弱性 CVE-2023-6817 が FIX:PoC もリリースされている

2024/08/06:ExpCISA KEV 警告 24/08/05:Microsoft の脆弱性 CVE-2018-0824 を登録

2024/08/04:PoCWindows の脆弱性 “Leaked Wallpaper” CVE-2024-38100:PoC が提供

2024/08/04:ExpSLUBStick クロス・キャッシュ攻撃:Linux Kernel への影響が実証された

2024/07

2024/07/31:ExpApache OFBiz の脆弱性 CVE-2024-32113 が FIX:CISA KEV 登録

2024/07/31:ExpApache OFBiz の脆弱性 CVE-2024-32113:悪意のスキャンと CISA KEV

2024/07/31:ExpVMware ESXi の脆弱性 CVE-2024-37085:20,000 台以上のサーバが危険

2024/07/31:PoCOpenAM の脆弱性 CVE-2024-41667 が FIX:PoC エクスプロイトも提供

2024/07/30:PoCGeoServer の RCE 脆弱性 CVE-2024-36401:PoC の公開と活発な悪用

2024/07/30:ExpCISA KEV 警告 24/07/30:VMware ESXi の脆弱性 CVE-2024-37085

2024/07/29:PoCOpenSSH の脆弱性 regreSSHion CVE-2024-6387:macOS ユーザーも危険

2024/07/29:PoCImageMagick AppImage の脆弱性が FIX:PoC エクスプロイトも提供

2024/07/29:ExpCISA KEV 24/07/29:ServiceNow/Acronis Cyber Infrastructure の脆弱性

2024/07/29:ExpVMware ESXi への認証バイパスの攻撃:複数のランサムウェアが悪用

2024/07/29:ExpProofpoint の脆弱性 EchoSpoofing:フィッシング・キャンペーンで悪用

2024/07/29:ExpOAuth と XSS のコンボ攻撃:Web ユーザー・アカウントの乗っ取り

2024/07/29:PoCRaspberry Pi RaspAP の脆弱性 CVE-2024-41637 が FIX:PoC が提供

2024/07/28:PoCApache Superset の脆弱性 CVE-2024-34693 が FIX:PoC も提供

2024/07/28:PoCCisco 製品の RADIUS プロトコル の脆弱性:PoC も提供

2024/07/26:ExpAcronis の脆弱性 CVE-2023-45249:ユーザー操作を必要としない攻撃

2024/07/25:ExpServiceNow の脆弱性 CVE-2024-4879:PoC を利用する脅威アクター

2024/07/25:ExpMicrosoft SmartScreen の脆弱性 CVE-2024-21412:マルウェア 拡散で悪用

2024/07/24:PoCWindows Hello for Business に脆弱性:導入方法の弱点を突く PoC が公開

2024/07/24:ExpCISA KEV 警告:Internet Explorer と Twilio Authy の脆弱性を登録

2024/07/22:PoC1Panel に SQLi の脆弱性 CVE-2024-39911 (CVSS:10) が FIX:早急なパッチ適用を

2024/07/22:Exp:Telegam ゼロデイ脆弱性:ビデオを装いながら悪意の Android APK を配信

2024/07/22:PoCFFI という新たな脆弱性:Windows Code Integrity を回避する恐れ

2024/07/22:PoC1Panel の SQLi 脆弱性 CVE-2024-39907 が FIX:PoC も提供

2024/07/19:ExpCitrix NetScaler の脆弱性 CVE-2023-6548:NHS England が悪用を確認

2024/07/18:PoCSplunk Enterprise の深刻な脆弱性 CVE-2024-36991 が FIX:PoC も提供

2024/07/17:ExpCISA KEV 警告 24/07/17:Adobe/SolarWinds/VMware の脆弱性を登録

2024/07/17:PoCApache HugeGraph の脆弱性 CVE-2024-27348:悪用の試みを観測

2024/07/16:ExpMicrosoft MHTMLの脆弱性 CVE-2024-38112:Void Banshee APT が悪用

2024/07/15:PoCWordPress Profile Builder の脆弱性 CVE-2024-6695 が FIX:近々に PoC がリリース

2024/07/15:PoCPython Setuptools ライブラリの脆弱性 CVE-2024-6345 が FIX:PoC も公開される

2024/07/15:PoCMoxa 製品群と Linux Netfilter の脆弱性 CVE-2024-1086:ほぼ FIX の状態

2024/07/15:Exp脆弱性 CosmicSting CVE-2024-34102:侵害される Magento ストア

2024/07/15:ExpCISA KEV 警告 24/07/15:GeoServer の脆弱性 CVE-2024-36401:PoC も提供

2024/07/14:PoCSonicWall SMA100 の2つの脆弱性が FIX:すでに PoC が提供されている!

2024/07/14:ExpPHP の脆弱性 CVE-2024-4577:Mitel 製品群にも影響が及び始めた

2024/07/13:PoCPoC の武器化までの時間が短縮:22分後に攻撃というケースも – Cloudflare

2024/07/13:PoCFabasoft PDF.js ライブラリの脆弱性 CVE-2024-4367 が FIX:PoC も提供

2024/07/11:PoCD-Link DIR-823x の 脆弱性 CVE-2024-39202:パッチ未適用で PoC が登場

2024/07/11:ExpPHP の脆弱性 CVE-2024-4577:脅威アクターたちが悪用してマルウェアを配布

2024/07/10:PoCMicrosoft SharePoint Server に3つの脆弱性: RCE の PoCも公開

2024/07/10:ExpEstateRansomware という新たなランサムウェア:Veeam の脆弱性を悪用

2024/07/09:ExpWindows の脆弱性 CVE-2024-38112:悪意の “.url” を IE に開かせる可能性

2024/07/09:ExpWordPress Modern Events Calendar の脆弱性 CVE-2024-5441:15万サイトが標的に!

2024/07/09:PoCBlastRADIUS の脆弱性 CVE-2024-3596 が FIX:PoC と防御策を解説する

2024/07/09:ExpWindows Hyper-V の権限昇格の脆弱性 CVE-2024-38080:悪用を検出

2024/07/08:PoCVMware vCenter Server の RCE 脆弱性 CVE-2024-22274:PoC エクスプロイトが提供

2024/07/08:ExpCISA KEV 警告 24/07/02:Cisco NX-OS の脆弱性を悪用する中国由来の Velvet Ant

2024/07/08:ExpGhostscript の脆弱性 CVE-2024-29510 の悪用が観測された:直ちにアップデートを!

2024/07/07:PoCOpenSSH の脆弱性 regreSSHion CVE-2024-6387:Cisco 製品群への影響が判明

2024/07/07:ExpMicrosoft SmartScreen の脆弱性 CVE-2024-21412:情報窃取マルウェアの展開で悪用

2024/07/04:PoCLogsign Unified SecOps Platform の脆弱性 CVE-2024-5716/5717 が FIX

2024/07/03:PoCSnailLoad という TCP の脆弱性 CVE-2024-39920:PoC エクスプロイトが提供

2024/07/03:ExpMicrosoft MSHTML の脆弱性 CVE-2021-40444:スパイウェア MerkSpy の配布で悪用

2024/07/02:ExpProxyLogon/ProxyShell の脆弱性が復活:政府機関の電子メールが侵害される

2024/07/01:PoCLinux Netfilter の脆弱性 CVE-2024-1085:PoC エクスプロイトが提供される

2024/07/01:ExpCisco NX-OS のゼロデイ悪用が発見される:カスタム・マルウェアの展開を警告

2024/06

2024/06/30:PoCLinux Kernel の権限昇格の脆弱性 CVE-2024-0193:技術的詳細と PoC が提供される

2024/06/30:ExpOracle WebLogic の古い脆弱性を悪用:暗号マイナーを展開する Water Sigbin とは?

2024/06/29:PoCD-Link DIR-859 ルーターの脆弱性 CVE-2024-0769:EoL に PoC という状況

2024/06/28:Exp悪意の Chrome エクステンション TRANSLATEXT:機密データを窃取する Kimsuky

2024/06/27:ExpCISA KEV 警告 24/06/26:GeoSolutions/Linux Kernel/ Roundcube の脆弱性を登録

2024/06/27:ExpPoC で武器化された脆弱性の 75% は 19日以内に悪用される – Skybox Security

2024/06/26:PoCFortra FileCatalyst Workflow の SQLi 脆弱性 CVE-2024-5276 が FIX:PoC も提供

2024/06/25:PoCMOVEit Transfer の脆弱性 CVE-2024-5806:PoC の公開と活発な悪用

2024/06/25:PoCWindows カーネルの権限昇格の脆弱性 CVE-2024-30088:PoC エクスプロイトが提供

2024/06/24:PoCWindows Bluetooth サービスの RCE 脆弱性 CVE-2023-24871:研究者が PoC を公開

2024/06/24:PoCBludit CMS に深刻な RCEなどの脆弱性:PoC の提供と緩和策について

2024/06/23:PoCApple XNU Kernel の脆弱性 CVE-2024-27815 が FIX:PoC も提供される

2024/06/23:ExpZyxel NAS の脆弱性 CVE-2024-29973:Mirai ライクなボットネットによる積極的な悪用

2024/06/21:PoCPython ライブラリ js2py の脆弱性 CVE-2024-28397:PoC エクスプロイトと技術的詳細が公開

2024/06/21:PoCSolarWinds Serv-U の脆弱性 CVE-2024-28995:PoC の公開後から多様な攻撃が始まる

2024/06/20:PoCPrestaShop Facebook モジュールの脆弱性 CVE-2024-36680:SQLi 攻撃が発生

2024/06/20:PoCNvidia Triton の深刻な脆弱性 CVE-2024-0087/0088 が FIX:PoC も公開!

2024/06/19:ExpSolarWinds Serv-U の脆弱性 CVE-2024-28995 が FIX: GreyNoise が積極的な悪用を観測

2024/06/19:ExpFortinet/VMware の脆弱性を悪用:中国由来の UNC3886 が実現している永続性とは?

2024/06/18:Exp中国のサイバー Offense/Defense パワー:世界の脆弱性情報エコシステムとの関係を考察する

2024/06/18:Exp攻撃者にとって最高に魅力的なターゲットは? エッジサービスの脆弱性に注目!

2024/06/14:PoCWindows の特権昇格の脆弱性 CVE-2024-26229:PoC エクスプロイトが公開

2024/06/14:PoCWindows Recall は一時停止:内部告発ダメージを回避する Microsoft の選択とは?

2024/06/14:ExpCISA KEV 警告 24/06/13:Android Pixel/Windows/Progress Telerik の脆弱性を追加

2024/06/14:PoCIvanti Endpoint Manager の深刻な脆弱性 CVE-2024-29824 が FIX:PoC も提供

2024/06/13:ExpMS Office の古い脆弱性 CVE-2017-11882 を悪用:北朝鮮の Kimsuky がキーロガーを配信

2024/06/12:PoCJetBrains のトークン漏えいの脆弱性 CVE-2024-37051:PoC が公開された

2024/06/12:ExpWindows Error Reporting Service の脆弱性 CVE-2024-26169:Black Basta が悪用?

2024/06/11:PoCApple の深刻な脆弱性 CVE-2024-27801 が FIX:PoC が公開!

2024/06/11:ExpFortiOS/FortiProxy の脆弱性 CVE-2022-42475:中国 APT が 20,000台のデバイスに RAT を展開

2024/06/10:ExpPHP の脆弱性 CVE-2024-4577:TellYouThePass ランサムウェアの標的に!

2024/06/10:PoCVeeam Backup Enterprise Manager の脆弱性 CVE-2024-29849:PoC エクスプロイトが公開

2024/06/09:PoCMicrosoft SharePoint の脆弱性 CVE-2024-30043:PoC エクスプロイトが公開

2024/06/09:PoCRejetto HTTP File Server の RCE の脆弱性 CVE-2024-23692 が FIX:PoC も提供!

2024/06/07:PoCPHP の深刻な脆弱性 CVE-2024-4577:PoC エクスプロイトが公開

2024/06/07:ExpThinkPHP の古い脆弱性 CVE-2018-20062/CVE-2019-9082:中国の脅威アクターが悪用 

2024/06/06:ExpApache RocketMQ の脆弱性 CVE-2023-33246:Muhstik マルウェアの配布で悪用

2024/06/05:ExpZerologon の脆弱性 CVE-2020-1472:RansomHub ランサムウェアが狙っている

2024/06/05:PoClibaom Video Codec Library の深刻な脆弱性 CVE-2024-5171 (CVSS 10) が FIX:RCE の恐れ

2024/06/04:PoCParallels for Mac の脆弱性 CVE-2024-34331 が FIX:root 権限奪取の PoC が提供される

2024/06/04:PoCWindows 11 の新機能 Recall:深刻なデータ漏えいを証明する TotalRecall という PoC

2024/06/04:PoCApache HugeGraph の RCE 脆弱性 CVE-2024-27348 が FIX:PoC も提供!

2024/06/04:PoCLinux カーネルの脆弱性 CVE-2023-3390:技術的詳細と PoC エクスプロイトが公開

2024/06/03:PoCmacOS の権限昇格の脆弱性 :CVE-2024-27822:PoC エクスプロイトが公開

2024/06/03:PoCMySQL2 の脆弱性 CVE-2024-21512 (CVSS:8.2) が FIX:PoC エクスプロイトも公開

2024/06/03:PoCQdrant の脆弱性 CVE-2024-3584 (CVSS 9.8) が FIX: PoC エクスプロイトも公開

2024/06/03:PoCAtlassian Confluence の RCE 脆弱性 CVE-2024-21683 がFIX:PoC エクスプロイトも提供

2024/06/03:ExpCISA KEV 警告 24/06/03:Oracle WebLogic Server の脆弱性 CVE-2020-17519 を追加

2024/06/02:PoCCheck Point VPN のゼロデイ脆弱性 CVE-2024-24919:PoC エクスプロイトも提供

2024/06/01:Exp:Apache Log4J2 脆弱性の悪用:Sisense/Snowflake への侵害が金融セクターに波及する?

2024/05

2024/05/30:ExpD-Link NAS の脆弱性 CVE-2024-3273:EoL デバイスを狙う積極的な攻撃を観測

2024/05/30:ExpCISA KEV 警告 24/05/30:Linux Kernel と Check Point の脆弱性が積極的に悪用されている

2024/05/30:ExpWordPress プラグインを悪用するキャンペーン:スクリプトやバックドアを Web サイトに注入

2024/05/30:ExpPalo Alto ファイアウォールの脆弱性:RedTail 暗号マイニング・マルウェアによる悪用 – Akamai

2024/05/28:ExpFoxit PDF Reader/Editor の脆弱性 CVE-2024-29072 などが FIX:悪用が確認される!

2024/05/28:PoCFortinet SIEM の RCE 脆弱性 CVE-2024-23108/23109:PoC エクスプロイトが提供

2024/05/27:PoCWindows の権限昇格の脆弱性 CVE-2024-26238:技術的詳細が公開された

2024/05/27:PoCglibc の深刻な脆弱性 CVE-2024-2961:Poc エクスプロイトが公開

2024/05/27:ExpCheck Point VPN の脆弱性 CVE-2024-24919:企業ネットワークへの不正アクセスで悪用

2024/05/26:PoCmacOS の脆弱性 CVE-2024-27842/40404 の悪用:PoC エクスプロイトが公開された

2024/05/23:ExpCISA KEV 警告 24/05/23 :Apache Flink の CVE-2020-17519 を追加

2024/05/22:PoCTelesquare ルーターの RCE 脆弱性 CVE-2024-29269:PoC エクスプロイトが公開

2024/05/22:ExpMS Exchange Server の脆弱性を悪用:キーロガーを配信する攻撃を確認

2024/05/21:PoCFortinet FortiSIEM の深刻な脆弱性 CVE-2023-34992 が FIX:PoC エクスプロイトも提供!

2024/05/21 :Exp2023 脆弱性調査:ネットワーク・セキュリティ製品の 60%以上の欠陥がゼロデイで悪用 – Rapid7

2024/05/21:PoCFluent Bit ログ管理に深刻な脆弱性 CVE-2024-4323:DoS 攻撃のための PoC が提供される

2024/05/21:PoCQNAP QTS の深刻な脆弱性 CVE-2024-27130:Poc エクスプロイトがリリースされる

2023/05/21:PoCPDF.js の深刻な RCE 脆弱性 CVE-2024-4367:PoC エクスプロイトが提供

2024/05/19:PoCChrome の深刻な脆弱性 CVE-2024-4947:PoC エクスプロイトが提供された

2024/05/19:PoCGit の深刻な脆弱性 CVE-2024-32002:RCE を証明する PoC が登場

2024/05/19:PoCGrav CMS の脆弱性 CVE-2024-34082 が FIX:PoC も提供されている

2024/05/19:ExpCISA KEV 警告 24/05/16:Chrome および D-Link の脆弱性が積極的に悪用されている

2024/05/17:PoCZabbix の深刻な SQLi の脆弱性 CVE-2024-22120 (CVSS 9.1) が FIX:PoC も提供

2023/05/17:ExpLog4j の大規模かつ継続的なキャンペーン:XMRig などの多様なマルウェアを配信

2024/05/17:PoCIvanti EPMM の脆弱性 CVE-2024-22026 が FIX:root の不正取得と PoC の提供

2024/05/15:ExpGoogle Chrome の深刻な脆弱性 CVE-2024-4947 が FIX:悪用を確認

2024/05/15:Exp:Ebury ボットネットの脅威:14年をかけて 40万台の Linux サーバを侵害

2024/05/14:PoCD-Link EXO AX4800 の RCE 脆弱性:ゼロデイで PoC が登場

2024/05/14:ExpIEEE 802.11 の脆弱性 CVE-2023-52424:SSID Confusion Attack が成立する?

2024/05/14:ExpMicrosoft が FIX した脆弱性 CVE-2024-30051:QakBot のマルウェア配信で悪用

2024/05/14:PoC:VMware Workstation/Fusion の複数の脆弱性が FIX:Pwn2Own ゼロデイに対応

2024/05/13:PoCLinksys EA7500 ルーターの RCE 脆弱性 CVE-2023-46012:パッチ未適用で PoC が公開

2024/05/13:ExpGoogle Chrome の脆弱性 CVE-2024-4761 が FIX:野放し状態での悪用を確認

2024/05/13:PoCCacti の脆弱性 CVE-2024-25641 などが FIX:PoC もリリース!

2024/05/13:ExpMicrosoft Edge のゼロデイ CVE-2024-4671 などが FIX:野放し状態での悪用を観測

2024/05/10 :PoCOracle VM VirtualBox の脆弱性 CVE-2024-21115:記述詳細が公表 – Pwn2Own

2024/05/09:ExpGoogle Chrome ゼロデイ脆弱性 CVE-2024-4671 が FIX:悪用が確認されている

2024/05/08:PoCF5 BIG-IP の脆弱性 CVE-2024-21793:アップデートと PoC が提供された

2024/05/08:ExpTunnelVision という新たな VPN トンネル侵害:DHCP サーバのオプションを悪用する手法とは?

2024/05/08:ExpWordPress Litespeed Cache Plugin の脆弱性 CVE-2023-40000:積極的な悪用を観測

2024/05/07:ExpMirai ボットネットが Ivanti を悪用:脆弱性 CVE-2023-46805/21887 の連鎖に要注意

2024/05/07:ExpMITRE への侵害:中国由来の APT UNC5221 の侵害の手法とマルウェアを分析する

2024/05/07:ExpLog4J の脆弱性 CVE-2021-44228:依然として悪用トラフィックは最大級 – Cato

2024/05/06:PoCOracle WebLogic Server の脆弱性 CVE-2024-21006:PoC エクスプロイトが提供される

2024/05/05:ExpLinksys Router の脆弱性 CVE-2024-33788/33789:パッチ未適用で PoC が登場

2024/05/04:ExpOutlook の脆弱性 CVE-2023-23397 と APT28:スパイ行為が発覚

2024/05/02:PoCJitsi Meet の脆弱性 CVE-2024-33530 が FIX:PoC も提供

2024/05/01:ExpCISA KEV:GitLab の脆弱性 CVE-2023-7028 を KEV に追加

2024/05/01:Exp侵害のイニシャル・アクセスとしての脆弱性悪用:2023年は 180% 増

2024/04

2024/04/30:ExpCISA KEV:Microsoft SmartScreen の脆弱性 CVE-2024-29988:パッチ適用確認が

2024/04/30:PoCBentoML の CVE-2024-2912 と PoC エクスプロイト:ただちにパッチを!

2024/04/30:PoCPalo Alto の CVE-2024-3400:リセット/アップグレード後の永続性 PoC

2024/04/30:ExpDocker Hub ユーザーを標的にした3つのキャンペーン:2021年から展開

2024/04/28:ExpPalo Alto の CVE-2024-3400:XMRig 暗号通貨マイニング・マルウェア

2024/04/27:PoCWindows Kernel EoP の 脆弱性 CVE-2024-21345:PoC が公開

2024/04/26:ExpCrushFTP の脆弱性 CVE-2024-4040:1,400 台以上のサーバが危険

2024/04/25:PoCCisco IOS XE のゼロデイ CVE-2023-20198 に PoC:直ちにアップデートを!

2024/04/25:ExpCISA KEV:Windows Print Spooler の CVE-2022-38028 を追加

2024/04/25:ExpXZ Utils へのバックドア混入:ソーシャル・エンジニアリングを紐解く

2024/04/24:ExpCISA KEV 警告 24/04/24:Cisco と CrushFTP の脆弱性に対処せよ!

2024/04/24:PoCProgress Flowmon の深刻な脆弱性 CVE-2024-2389:PoC が登場

2024/04/24:ExpCisco ASA/FTD のゼロデイ脆弱性:ArcaneDoor ハッカーが政府機関への侵入で悪用

2024/04/23:PoCnode-mysql2 の脆弱性 CVE-2024-21508 などが FIX:PoC も公開!

2024/04/23:ExpPalo Alto の脆弱性 CVE-2024-3400:Siemens 製品への影響が判明

2024/04/22:Expロシア Forest Blizzard の GooseEgg:Windows の CVE-2022-38028 が標的

2024/04/22:ExpCrushFTP の脆弱性 CVE-2024-4040 が FIX:すでに悪用が観測されている

2024/04/22:PoCOracle VirtualBox の脆弱性 CVE-2024-21111 に PoC:2024/04 に対処済み

2024/04/21:PoCLaravel Framework の脆弱性 CVE-2024-29291:ゼロデイ状態で PoC も提供

2024/04/19:ExpPalo Alto の CVE-2024-3400:脆弱なデバイス 22,500 台がインターネット公開

2024/04/19:ExpMITRE が公表した 2024年1月の侵害:Ivanti のゼロデイを悪用する APT の侵入

2024/04/19:ExpGPT-4 調査:脅威アドバイザリを読むだけで脆弱性を悪用 – University of Illinois

2024/04/19:PoCIvanti Avalanche の脆弱性 CVE-2024-29204:Poc エクスプロイト・コードが公開

2024/04/18:ExpOpenMetadata の脆弱性:Kubernetes 上で暗号通貨のマイニングに悪用

2024/04/18:PoCCisco IMC の脆弱性 CVE-2024-20295 などが FIX:PoC エクスプロイトも公開

2024/04/17:ExpAtlassian の脆弱性 CVE-2023-22518:Linux 版 Cerber ランサムウェアを配布

2024/04/17:PoCFortinet の脆弱性 CVE-2023-48788 を悪用:Metasploit ペイロードなどを配信

2024/04/17:PoCCisco の SNMP に脆弱性 CVE-2024-20295 に PoC:ただちにパッチ適用を!

2024/04/17:PoCPalo Alto PAN-OS の脆弱性 CVE-2024-3400:いくつかの PoC が登場

2024/04/16:ExpTP-Link Router の脆弱性 CVE-2023-1389:ボットネットに狙われている

2024/04/15:PoCWindows Kernel の脆弱性 CVE-2024-21338:2024年2月の月例パッチを確認!

2024/04/13:PoCPalo Alto の CVE-2024-3400:公開の3週間前から Python バックドア

2024/04/12:ExpXZ Utils バックドア汚染:Rust Crate liblzma-sys 侵害から手口を辿ってみる

2024/04/12:ExpWindows の脆弱性 CVE-2023-35628 に PoC:ゼロクリック攻撃を証明!

2024/04/11:ExpXZ Utils バックドア騒動:ソフトウェア・セキュリティの問題点が浮き彫りに

2024/04/10:ExpIntel CPU のメモリ・リーク:Spectre v2 という攻撃手法を研究者たちが公表

2024/04/09:ExpMicrosoft Windows における2件のゼロデイ:Sophos と ZDI と Google が発見

2024/04/09 :ExpMicrosoft の脆弱性 CVE-2024-29988:積極的な悪用を ZDI が観測

2024/04/08:ExpFortinet の FortiClient EMS の脆弱性 CVE-2023-48788:悪用キャンペーン

2024/04/08:ExpXZ Utils の CVE-2024-3094 とバックドア:検出のためのツールなどが公開

2024/04/07:PoCCData の深刻な脆弱性 CVE-2024-31848/31849 などが FIX:PoC も提供

2024/04/05:ExpIvanti 製品の脆弱性:中国系のハッカーが新たな TTP を開発している

2024/04/05:ExpIvanti の新たな脆弱性 CVE-2024-21894:日本の危険なインスタンス数は?

2024/04/03:PoCChrome と Pwn2Own:3つ目の深刻な脆弱性 CVE-2024-3159 が FIX

2024/04/02:ExpXZ Utils の脆弱性 CVE-2024-3094:バックドア検出の無料スキャナー

2024/04/01:ExpXZ Utils for Linux に仕込まれた悪意のコード:RCE を引き起こす?

2024/04/01:PoCWallEscape 脆弱性 CVE-2024-28085:Linux のパスワードが漏えい?

2024/04/01:ExpXZ Utils に注入されたバックドア:主要 Linux ディストリに影響

2024/03

2024/03/29:ExpXZ Utils の脆弱性 CVE-2024-3094:Fedora で発見されたバックドア

2024/03/28:PoCImperva SecureSphere WAF の脆弱性 CVE-2023-50969:PoC が公開

2024/03/28:ExpKemp Loadmaster の脆弱性 CVE-2024-1212:悪用を SonicWall が検出?

2024/03/27:PoCLinux util-linux の脆弱性 WallEscape CVE-2024-28085:PoC が提供

2024/03/27:PoCChrome のゼロデイ CVE-2024-2887/2886 が FIX:悪用が証明された

2024/03/27:PoCCISA KEV 警告:SharePoint の脆弱性 CVE-2023-24955/29357 と PoC

2024/03/26:ExpCISA KEV 警告:Fortinet FortiClient EMS の脆弱性 CVE-2023-48788

2024/03/25:PoCAdobe ColdFusion の脆弱性 CVE-2024-20767 が FIX:PoC も公開

2024/03/24:PoCMobSF の脆弱性 CVE-2024-29190 が FIX:人気のモバイル開発環境と PoC

2024/03/22:ExpUNC5174 という中国ハッカー:F5/ScreenConnect の脆弱性を悪用

2024/03/22:PoCMozilla Firefox の2つのゼロデイが FIX:Pwn2Own Vancouver 2024

2024/03/21:PoCWindows の権限昇格の脆弱性 CVE-2023-36424:PoC エクスプロイトが公開

2024/03/21:PoCFortinet FortiClient EMS の脆弱性 CVE-2023-48788:PoC エクスプロイトが公開

2024/03/21:PoCArtica Proxy の脆弱性 CVE-2024-2054:パッチ未適用で PoC が公開

2024/03/20:ExpTeamCity の脆弱性 CVE-2024-27198:さまざまな脅威アクターが武器化

2024/03/19:PoCKemp LoadMaster の脆弱性 CVE-2024-1212 が FIX:CVSS 10.0 で PoC も公開

2024/03/19:PoCFortinet FortiGate のゼロデイ脆弱性 CVE-2024-21762:PoC が公開

2024/03/19:ExpEarth Krahang は中国由来の APT:OSS ツールで 48の政府機関を侵害

2024/03/15:PoCFortinet EMS の RCE 脆弱性 CVE-2024-48788 が FIX:直ちにアップデートを!

2024/03/15:PoCAIOHTTP の脆弱性 CVE-2024-23334 と PoC:ShadowSyndicate が悪用

2024/03/14:ExpApache ActiveMQ の脆弱性 CVE-2023-46604:多様なペイロードを展開

2024/03/14:ExpWindows SmartScreen の脆弱性を悪用する DarkGate:検出回避の戦術

2024/03/14:PoCArcserve UDP の脆弱性 CVE-2024-0799 などが FIX:PoC も公開

2024/03/13:PoCFortra FileCatalyst の脆弱性 CVE-2024-25153 が FIX:PoC も提供

2024/03/13:ExpMagnet Goblin:Ivanti のワンデイ脆弱性をわずか数時間で悪用

2024/03/12:ExpCISA で発生したデータ侵害:Ivanti 製品の脆弱性が悪用された

2024/03/11:ExpTeamCity の脆弱性 CVE-2024-27198:BianLian ランサムウェア攻撃で悪用

2024/03/11:PoCProgress Software Openedge の脆弱性 CVE-2024-1403:PoC も公開

2024/03/10:PoCZlog Library の脆弱性 CVE-2024-22857 と PoC:利用アプリは要注意

2024/03/06:PoCMicrosoft Themes の脆弱性 CVE-2024-21320:技術的詳細と PoC が公開

2024/03/06:ExpTeamCity の脆弱性 CVE-2024-27198 が FIX:悪用の検知と CISA KEV 登録

2024/03/06:PoCgo-zero フレームワークの脆弱性 CVE-2024-27302 が FIX:PoC もリリース

2024/03/05:ExpiPhone/iPad の脆弱性 CVE-2024-23225/23296 が FIX:CISA KEV 登録

2024/03/04:ExpScreenConnect の脆弱性 CVE-2024-1708/1709:マルウェアの投下に悪用

2024/03/01:CISA KEVWindows Streaming Service の脆弱性 CVE-2023-29360

2024/03/01:ExpMicrosoft のゼロデイ CVE-2024-21338:Lazarus の Rootkit 攻撃で悪用

2024/02

2024/02/29:ExpIvanti Connect Secure VPN の脆弱性:マルウェア展開で悪用

2024/02/27:PoCNagios XI の脆弱性 CVE-2024-24401/CVE-2024-24402 が FIX:PoC も公開

2024/02/26:ExpScreenConnect の脆弱性 CVE-2024-1709/1708:活発な悪用が確認された

2024/02/24:ExpLockBit ランサムウェア・グループ:法執行機関によるテイクダウンから復活

2024/02/22:ExpApple Shortcuts の脆弱性 CVE-2024-23204 が FIX:ただちにパッチ適用を!

2024/02/22:ExpConnectWise ScreenConnect の脆弱性:LockBit による攻撃が続いている

2024/02/21:ExpLockBit ランサムウェア:世界の法執行機関によりテイクダウン

2024/02/21:ExpConnectWise の脆弱性 CVE-2024-1709/1708:すでに悪用を観測

2024/02/20:PoCConnectWise ScreenConnect の2つの深刻な脆弱性が FIX:PoC も提供

2024/02/19:ExpWordPress Bricks Builder の脆弱性 CVE-2024-25600 が FIX:悪用を観測

2024/02/19:ExpExchange の脆弱性 CVE-2024-21410:28,500 台以上のサーバが危険な状況

2024/02/16:CISA KEVCisco ASA/FTD の脆弱性 CVE-2020-3259 を狙う Akira

2024/02/16:PoCOutlook の脆弱性 CVE-2024-21413:PoC エクスプロイトが GitHub で公開

2024/02/14:ExpExchange のゼロデイ CVE-2024-21410:修正前に悪用されていた

2024/02/13:ExpQNAP NAS の脆弱性 CVE-2023-50358 が FIX:悪用が始まっている

2024/02/13:ExpMicrosoft 2024-02 月例アップデート:2件のゼロデイに対応

2024/02/13:JPCET/CC:2024年2月 Microsoft セキュリティ更新プログラムに関する注意喚起

2024/02/13:JPCET/CC:Adobe AcrobatおよびReaderの脆弱性(APSB24-07)に関する注意喚起

2024/02/13:CISA KEV:CVE-2024-21412 Microsoft Windows Internet Shortcut Files Security Feature Bypass Vulnerability

2024/02/13:CISA KEV:CVE-2024-21351 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability

2024/02/12:ExpIvanti の SSRF 脆弱性 CVE-2024-21893:新たな DSLog バックドアの展開に悪用される

2024/02/12:CISA KEVCISA KEV 警告 24/02/12:Roundcube の XSS 脆弱性 CVE-2023-43770 を追加

2024/02/12:CISA KEV:CVE-2023-43770 Roundcube Webmail Persistent Cross-Site Scripting (XSS) Vulnerability

2024/02/11:PoCChrome のゼロデイ脆弱性 CVE-2022-4262:詳細な情報と PoC エクスプロイトが公開された

2024/02/10:PoCKiTTY に3つの脆弱性:深刻な RCE 攻撃の可能性と PoC の存在

2024/02/09:CISA KEV:CVE-2024-21762 Fortinet FortiOS Out-of-Bound Write Vulnerability

2024/02/09:CISA KEVCISA KEV 警告 24/02/09:Fortinet の RCE 脆弱性 CVE-2024-21762 を追加

2024/02/09:JPCERT/CC:Fortinet FortiOS の脆弱性 CVE-2024-21762 注意喚起

2024/02/09:JPCERT/CC:Ivanti Connect Secure/Policy Secureの脆弱性 CVE-2023-46805/CVE-2024-21887 注意喚起

2024/02/07:ExpCISA KEV 警告 24/02/06:Google Chrome の脆弱性 CVE-2023-4762 の悪用を確認

2024/02/07:PoCOracle WebLogic Server の RCE 脆弱性 CVE-2024-20931 が FIX:PoC も公開

2024.02.06:PoCUnix cpio の脆弱性 CVE-2023-7216:PoC エクスプロイトが提供

2024/02/06:CISA KEV:CVE-2023-4762 Google Chromium V8 Type Confusion Vulnerability

2024/02/05:ExpIvanti の新たな脆弱性 CVE-2024-21888/CVE-2024-21893:攻撃が急増している

2024/02/05:ExpMispadu Stealer スティーラーの亜種:SmartScreen の脆弱性 CVE-2023-36025 を悪用

2024/02/04:PoCiOS の脆弱性 CVE-2024-23208 に PoC がリリース:検証目的であり攻撃は発生しない

2024/02/01:ExpWordPress Cookie Information | Free GDPR プラグインに脆弱性:活発な悪用を観測

2024/02/01:ExpLog4Shell/PwnKit を悪用する FritzFrog:パッチ未適用の内部システムが標的?

2024/02/01:ExpIvanti VPN 上でポスト・エクスプロイト・マルウェアを観測:中国由来の APT UNC5221 の活動と重複

2024/02/01:ExpCISA が異例の通達:Ivanti の疑わしいインスタンスを 48時間以内に隔離せよ

2024/02/01:JPCERT/CC:Ivanti Connect Secure/Policy Secureの脆弱性 CVE-2023-46805/CVE-2024-21887に関する注意喚起

2024/01

2024/01/31:PoCAndroid の権限昇格の脆弱性 CVE-2023-45779:少なくとも7つの OEM に影響する

2024/01/31:ExpIvanti の脆弱性 CVE-2023-46805/CVE-2024-21887:KrustyLoader マルウェアの配布に悪用

2024/01/31:ExpIvanti の新たな脆弱性 CVE-2024-21888/CVE-2024-21893:すでに悪用を観測

2024/01/31:CISA KEV:CVE-2022-48618 Apple Multiple Products Improper Authentication Vulnerability

2024/01/31:CISA KEV:CVE-2024-21893 Ivanti Connect Secure, Policy Secure, and Neurons Server-Side Request Forgery (SSRF) Vulnerability

2024/01/29:PoCIvanti Avlanche の脆弱性 CVE-2023-41474:PoC が提供されている

2024/01/29:ExpJenkins サーバ 45,000台への攻撃が始まる? PoC エクスプロイトも公開済み

2024/01/28:ExpIvanti VPN アプライアンスで発見:WIREFIRE Web シェル亜種のステルス性とは

2024/01/26:PoCJenkins の脆弱性 CVE-2024-23897 が FIX:翌日に PoC エクスプロイトが登場

2023/01/24:ExpCisco VPN の脆弱性 CVE-2023-20269:ランサムウェアによる悪用を確認

2024/01/24:CISA KEV:CVE-2023-22527 Atlassian Confluence Data Center and Server Template Injection Vulnerability

2024/01/24:PoCGoAnywhere の CVE-2024-0204:Horizon3 が詳述する PoC エクスプロイトとは?

2024/01/23:CISA KEVVMware vCenter の脆弱性 CVE-2023-34048 を追加

2024/01/23:CISA KEV:CVE-2024-23222 Apple Multiple Products Type Confusion Vulnerability

2024/01/22:ExpApple macOS/iOS/tvOS のゼロデイ脆弱性 CVE-2024-23222 が FIX:悪用を観測

2024/01/22:ExpAtlassian Confluence の深刻な RCE 脆弱性 CVE-2023-22527 が FIX:積極的な悪用を観測

2024/01/22:CISA KEV:CVE-2023-34048 VMware vCenter Server Out-of-Bounds Write Vulnerability

2024/01/21:PoCpyLoad の CSRF 脆弱性 CVE-2024-22416:CVSS 9.6 で PoC も公開

2024/01/21:PoCPillow に深刻な脆弱性 CVE-2023-50447:CVSS 9.0 で PoC も公開された

2024/01/21:ExpGoogle Chrome の脆弱性 CVE-2024-0517:PoC エクスプロイトが公開

2024/01/20:ExpIvanti の脆弱性 CVE-2023-46805/CVE-2024-21887 の活発な悪用

2024/01/19:PoCSlippy-Book という Linux の脆弱性と PoC エクスプロイト:RCE の可能性

2024/01/19:ExpVMware vCenter の脆弱性 CVE-2023-34048:積極的な悪用が観測されている

2024/01/19:ExpVMware の脆弱性 CVE-2023-34048:2021年から中国の APT がゼロデイとして悪用

2024/01/18:Exp7777-Botnet による脆弱性の悪用:標的は TP-Link/Xiongmai/Hikvision

2024/01/18:PoCEvernote の脆弱性 CVE-2023-50643:PoC エクスプロイトが公開

2024/01/18:PoCMicrosoft Outlook の脆弱性 CVE-2023-35636:NTLM v2 侵害の PoC エクスプロイト

2024/01/18:ExpApache ActiveMQ の脆弱性 CVE-2023-46604:Godzilla Webshell による侵害を検知

2024/01/18:CISA KEVCISA KEV 警告 24/01/18:Ivanti の脆弱性 CVE-2023-35082 を追加

2024/01/18:CISA KEV:CVE-2023-35082 Ivanti Endpoint Manager Mobile (EPMM) and MobileIron Core Authentication Bypass Vulnerability

2024/01/17:CISA KEVCISA KEV 警告 24/01/17:Citrix Netscaler/Google Chrome の脆弱性が追加

2024/01/17:CISA KEV:CVE-2023-6549 Citrix NetScaler ADC and NetScaler Gateway Buffer Overflow Vulnerability
2024/01/17:CISA KEV:CVE-2023-6548 Citrix NetScaler ADC and NetScaler Gateway Code Injection Vulnerability
2024/01/17:CISA KEV:CVE-2024-0519 Google Chromium V8 Out-of-Bounds Memory Access Vulnerability

2024/01/16:ExpGoogle Chrome ゼロデイ脆弱性 CVE-2024-0519 が FIX:野放し状態で悪用されている

2024/01/16:ExpCitrix Netscaler の2つのゼロデイ脆弱性:すでに悪用が観測されている

2024/01/16:CISA KEV:CVE-2018-15133 Laravel Deserialization of Untrusted Data Vulnerability

2024/01/15:PoCWordPress の 7,100 サイトを侵害する Balada:Popup Builder の脆弱性 CVE-2023-6000 を武器化

2024/01/15:PoCSonicWall NGFW の DoS/RCE 脆弱性:178,000 台以上の脆弱なアプライアンスと PoC エクスプロイト

2024/01/14:ExpPhemedrone スティーラー:Windows の脆弱性 CVE-2023-36025 を悪用している

2024/01/14:PoCVisual Studio の脆弱性 CVE-2024-20656:詳細な情報と PoC エクスプロイトが提供

2024/01/14:PoCWindows XAML Diagnostics の脆弱性 CVE-2023-36003:PoC エクスプロイトが公開

2024/01/12:PoCIvanti Connect Secure のゼロデイ脆弱性:カスタム・マルウェアのデプロイを観測

2024/01/11:JPCERT/CC:Ivanti Connect Secure/Policy Secureの脆弱性 CVE-2023-46805/CVE-2024-21887 に関する注意喚起

2024/01/11:PoCApache OfBiz の深刻な脆弱性 CVE-2023-51467:PoC エクスプロイトが公開された

2024/01/11:Exp:CISA KEV 警告 24/01/10:IvantiSharepoint の脆弱性を悪用リストに追加

2024/01/10:ExpIvanti が警告:脆弱性 CVE-2023-46805/CVE-2024-21887 の連鎖が生み出す最悪の事態

2024/01/10:JPCERT/CC:2024年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起

2024/01/10:JPCERT/CC:Ivanti Connect Secure/Policy Secureの脆弱性(CVE-2023-46805/CVE-2024-21887)に関する注意喚起

2024/01/10:CISA KEV:CVE-2023-29357:Microsoft SharePoint Server Privilege Escalation Vulnerability
2024/01/10:CISA KEV:CVE-2024-21887:Ivanti Connect Secure and Policy Secure Command Injection Vulnerability
2024/01/10:CISA KEV:CVE-2023-46805:Ivanti Connect Secure and Policy Secure Authentication Bypass Vulnerability

2024/01/09:PoCManageEngine OpManager の脆弱性 CVE-2023-47211 が FIX:PoC エクスプロイトも登場

2024/01/06:PoCQNAP QTS/QuTS hero の脆弱性 CVE-2023-39296:PoC エクスプロイトが公開

2024/01/08:CISA KEV:CVE-2023-38203 Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
2024/01/08:CISA KEV:CVE-2023-29300 Adobe ColdFusion Deserialization of Untrusted Data Vulnerability
2024/01/08:CISA KEV:CVE-2023-27524 Apache Superset Insecure Default Initialization of Resource Vulnerability
2024/01/08:CISA KEV:CVE-2023-41990 Apple Multiple Products Code Execution Vulnerability
2024/01/08:CISA KEV:CVE-2016-20017 D-Link DSL-2750B Devices Command Injection Vulnerability
2024/01/08:CISA KEV:CVE-2023-23752 Joomla! Improper Access Control Vulnerability

2024/01/05:ExpApache RocketMQ の脆弱性 CVE-2023-33246/CVE-2023-37582:攻撃の試みを観測

2024/01/03:poCiOS/macOS の脆弱性 CVE-2023-41974:PoC エクスプロイトが登場

2024/01/02:PoCiOS のゼロデイ脆弱性 CVE-2023-32434:PoC エクスプロイトが登場

2024/01/01:PoCParallels Desktop の CVE-2023-50226 が FIX:PoC エクスプロイトも提供

2024/01/01:PoCDeepin Linux の脆弱性 CVE-2023-50255:アーカイブ・マネージャに潜む脅威と PoC