CISA Adds Microsoft SharePoint Weak Authentication Vulnerability to KEV List
2026/08/19 CyberSecurityNews — 米国の CISA は、脆弱性 CVE-2026-55040 の実環境で悪用されたことを受けて、Microsoft SharePoint の深刻な認証脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加し、影響を受けるオンプレミス環境を保護するよう連邦政府機関に促した。Microsoft SharePoint の脆弱性 CVE-2026-55040 を悪用する未認証のリモート攻撃者は、認証制御を回避する可能性がある。
Category: Exploit
CISA KEV 警告 26/08/18:Microsoft Internet Key Exchange の脆弱性 CVE-2026-33824 を登録
CISA Warns Microsoft Internet Key Exchange RCE Flaw Is Actively Exploited
2026/08/19 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft Internet Key Exchange (IKE) Service Extensions に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加した。実環境で悪用されている脆弱性 CVE-2026-33824 は Double Free の問題に分類されるものであり、Microsoft IKE Service Extensions のメモリ管理に影響を及ぼす。悪用に成功した未認証のリモート攻撃者は、脆弱なシステム上で任意のコードを実行し、そのホストを完全に侵害する可能性がある。
CISA KEV 警告 26/08/18:VMware vCenter の脆弱性 CVE-2026-59310 を KEV に登録
CISA Warns of VMware vCenter Path Traversal Vulnerability Actively Exploited in Attacks
2026/08/19 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際の攻撃で悪用されている証拠が確認されたことを受け、Broadcom の VMware vCenter の深刻な脆弱性 CVE-2026-59310 を Known Exploited Vulnerabilities (KEV) カタログに追加した。
CISA KEV 警告 26/08/17:Ray-Project の脆弱性 CVE-2025-62593 を登録
CISA Warns of Ray-Project Ray Code Injection Vulnerability Exploited in Attacks
2026/08/18 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Ray Project が提供する Ray に存在する深刻な脆弱性 CVE-2025-62593 の実際の環境での悪用を確認したことを受けて Known Exploited Vulnerabilities (KEV) カタログへ追加した。この欠陥により、脆弱な Ray 開発環境を稼働させているシステム上でリモート・コード実行 (RCE) が可能になる。
MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測
Critical MLflow SSRF Flaw Exploited in the Wild
2026/08/18 gbhackers — MLflow に存在する深刻な認証を必要としないサーバーサイド・リクエスト・フォージェリ (SSRF) の脆弱性 CVE-2026-64849 について、情報開示から数時間以内に活発な悪用が観測されたと watchTowr が報告している。この脆弱性は MLflow のバージョン 3.15.0 未満に影響を及ぼし、クラウドの認証情報/内部サービス/その他の機密性の高いデータを、リモート攻撃者に露出させる可能性がある。
Continue reading “MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測”Microsoft SharePoint の脆弱性 CVE-2026-55040:PoC のリリースと攻撃の観測
Hackers Actively Exploiting Microsoft SharePoint Vulnerability Following PoC Release
2026/08/13 CyberSecurityNews —
Microsoft SharePoint の新たな認証回避の脆弱性について Rapid7 が技術的な分析と PoC 攻撃コードを公開してから数時間後、インターネットに公開されたサーバに対する攻撃が開始された。この重大な脆弱性 CVE-2026-55040 (CVSS 9.1) を悪用する未認証のリモート攻撃者は、パスワードやセッション・クッキーを必要とせずに、有効な認証トークンを偽造することで、管理者などの SharePoint ユーザーになりすます可能性がある。
Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-55040:PoC のリリースと攻撃の観測”CISA KEV 警告 26/08/11:Windows の脆弱性 CVE-2026-68820 を KEV に登録
CISA Adds Actively Exploited Windows WinSock Vulnerability to KEV Catalog
2026/08/13 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が、Microsoft Windows に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、8月11日の月例セキュリティ更新で対処された脆弱性 CVE-2026-68820 が、実際の攻撃で悪用されていると警告している。この脆弱性は、Windows Ancillary Function Driver for WinSock に影響を及ぼし、正規のローカル権限を持つ攻撃者に対して、脆弱なシステム上での権限昇格を許す可能性がある。
Cisco Firewall のゼロデイ脆弱性 CVE-2026-20349 が FIX:DoS 状態を引き起こす悪用を確認
Cisco Firewall 0-Day Vulnerability Exploited in the Wild to Trigger DoS Condition
2026/08/13 CyberSecurityNews — Cisco Firewall の VPN スタックに存在する新たなゼロデイ脆弱性 CVE-2026-20349 について活発な悪用が確認されており、これらのエッジ・ネットワーク機器を管理するセキュリティ・チームには、優先度の高いパッチ適用が求められている。この脆弱性は、Cisco の Secure Firewall Adaptive Security Appliance (ASA) Software/Secure Firewall Threat Defense (FTD) Software の Remote Access SSL VPN サービスに影響を及ぼし、デバイスを予期せずリロードさせることで、リモート・アクセスや関連するネットワーク通信が停止する可能性がある。
CISA KEV 警告 26/08/11:Metabase SQLi の脆弱性 CVE-2026-72898 を登録
CISA Warns Critical Metabase SQL Injection Flaw Lets Unauthenticated Attackers Gain Admin Access
2026/08/13 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が、Metabase に存在する深刻な SQL インジェクション脆弱性 CVE-2026-72898 を Known Exploited Vulnerabilities (KEV:既知の悪用脆弱性) カタログに追加した。この欠陥を悪用する未認証のリモート攻撃者は、脆弱なアプリケーション・インスタンスに対して管理者権限を取得する可能性がある。この脆弱性は、2026年8月11日に KEV カタログへ追加され、Federal Civilian Executive Branch (FCEB:連邦政府民間行政機関) に対しては、2026年8月14日までの対処が求められている。
SonicWall SMA1000 の脆弱性 CVE-2026-15409:ランサムウェアによる悪用を CISA が警告
CISA Warns SonicWall SMA1000 Flaws Are Exploited in Ransomware Attacks
2026/08/11 gbhackers — SonicWall SMA1000 に存在する深刻な脆弱性 CVE-2026-15409 (CVSS:10.0) がランサムウェア・キャンペーンで悪用されたと、CISA が警告を発している。この脆弱性は、SonicWall SMA1000 アプライアンスの Workplace インターフェースで発見されたサーバーサイド・リクエスト・フォージェリ (SSRF) の欠陥であり、これを悪用するリモート攻撃者は、認証を必要とすることなく、内部/外部の任意の場所へリクエストを送信できるようになる。
CISA KEV 警告 26/08/07:Progress LoadMaster の脆弱性 CVE-2026-8037 を登録
CISA Flags Progress LoadMaster Command Injection Vulnerability Exploited in the Wild
2026/08/10 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Progress LoadMaster に存在する深刻なコマンド・インジェクションの脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性 CVE-2026-8037 (CVSS:9.6) の実際の悪用の証拠を確認している。この脆弱性を悪用する未認証の攻撃者が脆弱なアプライアンス上で任意のコマンドを実行できることから、Progress LoadMaster の管理サービスをインターネットに公開している組織にとって大きなリスクとなっている。
Continue reading “CISA KEV 警告 26/08/07:Progress LoadMaster の脆弱性 CVE-2026-8037 を登録”CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録
CISA Alerts Issues on Actively Exploited TeamCity Remote Code Execution Vulnerability
2026/08/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際に悪用されている証拠を確認したとして、JetBrains TeamCity の深刻な脆弱性 CVE-2026-63077 を Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、HTTP/HTTPS 経由で露出している脆弱性の影響を受ける TeamCity On-Premises サーバ上で、未認証のリモート・コード実行 (RCE) を可能にするものである。
Continue reading “CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録”CISA KEV 警告 26/08/03:N-able における認証バイパスの脆弱性 CVE-2026-18577 を登録
CISA Warns of N-able N-central Authentication Bypass Vulnerability Exploited in Attacks
2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、N-able N-central に存在する深刻な認証バイパスの脆弱性が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性 CVE-2026-18577 は、N-central サーバのバージョン 2026.3.1 未満に影響を及ぼす。
CISA KEV 警告 26/08/04:Apache Tomcat の脆弱性 CVE-2026-34486 を登録
CISA Warns of Apache Tomcat Encryption Vulnerability Actively Exploited in Attacks
2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、高深刻度の Apache Tomcat の脆弱性 CVE-2026-34486 を Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性がアクティブに悪用されていると述べ、2026年8月7日までにベンダーの緩和策を適用するよう、連邦政府機関に指示した。
N-able の脆弱性 CVE-2026-18577/18556 が FIX:実環境での悪用を確認
N-able warns of N-central auth bypass flaw exploited in attacks
2026/08/03 BleepingComputer — N-able が警告するのは、ホステッド/オンプレミス N-central サーバの認証バイパスの脆弱性 CVE-2026-18577 が、ハッカーにより悪用されている状況である。2026年8月2日に同社は、hotfix 2026.3.1.7 をリリースし、このセキュリティ問題に対処した。この脆弱性は、N-central バージョン 2026.3.1 未満に影響を及ぼす。
CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録
CISA Adds Cisco Secure Firewall Management Flaw to Exploited Vulnerabilities List
2026/07/30 gbhackers — U.S. Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco の深刻な脆弱性 CVE-2026-20316 を Known Exploited Vulnerabilities (KEV) カタログに追加した。このアクティブに悪用されている脆弱性は、FMC:Firewall Management Center (以前の Firepower Management Center) に影響を及ぼす。この製品は、エンタープライズ環境内の Cisco ファイアウォール・デプロイメントを、設定/監視/管理するための集中型プラットフォームとして機能する。
Continue reading “CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録”CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録
CISA Warns of Fortinet FortiOS Vulnerability Exploited in Attacks
2026/07/28 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、Fortinet FortiOS の脆弱性 CVE-2025-68686 が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、FortiGate ファイアウォール及び他の Fortinet セキュリティ製品で使用されているオペレーティング・システム Fortinet FortiOS に影響を及ぼす。この脆弱性は、認可されていない脅威アクターに対して、機密性の高い情報が露出する問題として分類されており、CWE-200 にマッピングされている。
Continue reading “CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録”Claude Cowork に潜む攻撃チェーン:AI エージェントが CVE-2026-46331 を悪用してホストを侵害
Claude Cowork Sandbox Escape Flaw Lets AI Agent Read SSH Keys and Cloud Credentials From Host
2026/07/24 CyberSecurityNews — Claude Cowork のローカル・サンドボックスに、深刻なセキュリティ上の脆弱性が発見された。この欠陥を突く悪意の AI エージェントが、Linux 仮想マシン (VM) から脱出し、ホスト Mac のファイル・システムにアクセスする可能性がある。また、それらのエージェントは、ユーザーへの確認プロンプトを一切表示することなく、SSH 秘密鍵やクラウド認証情報などの機密情報を読み取ることが可能になる。
Continue reading “Claude Cowork に潜む攻撃チェーン:AI エージェントが CVE-2026-46331 を悪用してホストを侵害”Notepad++ プラグインを侵害する脅威アクター:WinRAR/7-Zip などの古い脆弱性を悪用
Hackers Abuse Notepad++ Plugins to Compromise Your System Silently
2026/07/23 CyberSecurityNews — 正規の Notepad++ プラグインをハイジャックした脅威クラスター UAC-0099 が、被害者のマシンへ密かにマルウェアを植え込むという、ステルス性の高い新たなキャンペーンが確認された。この攻撃は、2026年における同グループの戦術の重大な進化を示している。
OpenAI が誤って悪用したゼロデイ脆弱性:Hugging Face に対する攻撃の実態が明らかに
OpenAI Exploits Zero-Day to Gain Internet Access and Compromise Hugging Face Servers
2026/07/22 gbhackers — OpenAI が明らかにしたのは、高度なサイバー能力の内部評価中に AI エージェントがゼロデイ脆弱性を悪用し、制約付きの研究環境から脱出し、Hugging Face の本番インフラの一部を侵害したことである。このアクティビティを検出した Hugging Face は封じ込めに成功したが、OpenAI の内部セキュリティ・チームも評価中に異常な挙動を特定していた。
SharePoint 深刻な RCE 脆弱性 CVE-2026-50522:観測されたマシンキー窃取と PoC のリリース
Critical SharePoint RCE flaw exploited to steal machine keys
2026/07/21 BleepingComputer — Microsoft SharePoint に存在する深刻な脆弱性 CVE-2026-50522 をアクティブに悪用するハッカーたちが、マシンキーを盗み出している。それらを取得した攻撃者は、有効な認証トークンを作成し、ユーザーになりすますことができる。それにより、影響を受けるサーバにパッチが適用された後であっても、アクセスが維持されてしまう。偽造された ID の権限を用いる攻撃者は、SharePoint サイトや文書などのリソースにアクセスできるようになる。
SonicWall の脆弱性 CVE-2026-15409/15410 の悪用:カスタム・マルウェアの展開を検出
SonicWall 0-day Vulnerabilities Exploited in the Wild to Deploy Custom Malware
2026/07/21 CyberSecurityNews — SonicWall Secure Mobile Access (SMA) VPN アプライアンスに存在する 2 件のゼロデイ脆弱性をアクティブに悪用する攻撃者が、root アクセスを取得してカスタム・マルウェアを展開している。2026年7月初旬にサイバー・セキュリティ企業 Volexity は、SonicWall Secure Mobile Access VPN アプライアンスに関連する侵入の調査に関与した。
AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃
Hackers Abuse GitHub Actions to Backdoor AsyncAPI npm Packages With Miasma RAT
2026/07/21 CyberSecurityNews — サプライチェーン攻撃により、信頼されている AsyncAPI npm パッケージに Miasma マルウェアが混入し、開発者システムと自動ビルド環境がリスクにさらされている。この攻撃者は、侵害済のリリース・プロセスを悪用し、プロジェクトの正規 npm 名前空間を通じて悪意のコードを公開した。影響を受けたパッケージの到達範囲は、週あたり約 290 万ダウンロードであるが、ダウンロード数により感染が確認されるものではない。
Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用
Hackers Exploiting Palo Alto’s PAN-OS Vulnerability to Deploy Qilin Ransomware
2026/07/21 CyberSecurityNews — Palo Alto Networks ファイアウォールに存在する重大な認証バイパス欠陥をアクティブに悪用する脅威アクターが、企業ネットワークへ侵入して Qilin ランサムウェアを展開していると、Arctic Wolf Labs が報告している。2026年6月を通じて複数の侵入を調査した同社は、それらすべてが同じ脆弱性を初期侵入口としていたことを確認した。
Continue reading “Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用”CISA KEV 警告 26/07/16:Fortinet FortiSandbox の脆弱性 CVE-2026-39808/25089 を KEV に登録
CISA Warns of Two Fortinet FortiSandbox Flaws Exploited to Execute Commands
2026/07/17 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Fortinet の FortiSandbox に存在する 2 件の深刻な脆弱性 CVE-2026-39808/CVE-2026-25089 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は、OS コマンド・インジェクションの脆弱性 (CWE-78) に起因し、影響を受けるシステム上での不正なコマンド実行に悪用されている。影響が及ぶ製品の範囲は、FortiSandbox Cloud/FortiSandbox PaaS などの FortiSandbox の導入環境となる。
Continue reading “CISA KEV 警告 26/07/16:Fortinet FortiSandbox の脆弱性 CVE-2026-39808/25089 を KEV に登録”CISA KEV 警告 26/07/15:Oracle E-Business の脆弱性 CVE-2026-46817 を KEV に登録
CISA Warns of Oracle E-Business Suite Vulnerability Actively Exploited in Attacks
2026/07/16 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Oracle E-Business Suite に存在する重大な脆弱性 CVE-2026-46817 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Oracle E-Business Suite のコンポーネントである Oracle Payments に影響を及ぼす。この欠陥を突く未認証のリモート攻撃者が、ペイメント・サービスの制御を奪取する可能性がある。
CISA KEV 警告 26/07/14:SharePoint サーバの脆弱性 CVE-2026-56164 を KEV に登録
CISA Warns of Microsoft SharePoint Server Vulnerability Actively Exploited in Attacks
2026/07/15 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft SharePoint Server に存在する重大な脆弱性 CVE-2026-56164 を、アクティブな悪用が確認されたことを理由に、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Microsoft SharePoint Server のオンプレミス・デプロイメントに影響し、未認証の攻撃者に対して、リモートからの権限昇格を許すものである。
CISA KEV 警告 26/07/13:Cisco IOS の脆弱性 CVE-2008-4128 を KEV に登録
CISA Warns of Decades-Old Cisco IOS Vulnerability Actively Exploited in Attacks
2026/07/14 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco IOS のバージョン 12.4(12)/12.4(4) に影響を及ぼす Cross-Site Request Forgery (CSRF) 脆弱性 CVE-2008-4128 を、2026年7月13日付けで Known Exploited Vulnerabilities Catalog に追加した。この脆弱性は、攻撃者によりアクティブに悪用されており、公開から何年も経過した後のレガシーなネットワーク・デバイスの欠陥が、セキュリティ・リスクをもたらすことを示している。
CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録
CISA Warns of Joomla Sites Running iCagenda or Balbooa Exploited in Attacks
2026/07/13 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Joomla エクステンションにおける高リスクの脆弱性 CVE-2026-48939/CVE-2026-56291 を Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は無制限のファイル・アップロードを可能にするものであり、この欠陥を突く攻撃者に対して、悪意のファイルのアップロードを許し、脆弱な Web サイトの乗っ取りを引き起こす可能性がある。
CitrixBleed 2 の悪用と NetScaler 侵害:DragonForce ランサムウェア展開を Huntress が検出
Hackers Exploit CitrixBleed 2 to Hijack MFA-Protected Sessions and Deploy DragonForce Ransomware
2026/07/10 gbhackers — CitrixBleed 2 (CVE-2025-5777) を悪用する脅威アクターが、多要素認証 (MFA) で保護されたアクティブな NetScaler セッションをハイジャックし、エンタープライズ侵害のための足掛かりを築いている。この活動は、標準化された攻撃手法を示しており、Initial Access Broker (IAB) またはランサムウェア・アフィリエイトが運用している可能性がある。
Continue reading “CitrixBleed 2 の悪用と NetScaler 侵害:DragonForce ランサムウェア展開を Huntress が検出”AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード
AI-Assisted Hackers Compromise AWS Cloud in 72 Hours Using Stolen Credentials
2026/07/10 gbhackers — AI を悪用する脅威アクターたちが、有効な認証情報/弱いアイデンティティ制御/露出したシークレットに接触するとき、現代的な AWS 環境であっても、きわめて迅速に侵害されることが実証された。既知の手法が用いた、約 72 時間という前例のない速度で、広範なクラウドの制御が奪われた。クラウド・セキュリティ・チームにより調査された、このインシデントが示すのは、もはや攻撃者たちが、ゼロデイ脆弱性やカスタム・マルウェアを必要としていないことである。その代わりに AI を悪用することで、偵察/スクリプト作成/ラテラル・ムーブメントを、緊密に調整された攻撃の波へと圧縮している。
Continue reading “AWS Cloud を 72 時間で侵害:AI を悪用する脅威アクターが見せつけたマシンスピード”CISA KEV 警告 26/07/07:Adobe ColdFusion の脆弱性 CVE-2026-48282 を KEV に登録
CISA orders feds to patch max severity ColdFusion flaw by Friday
2026/07/08 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Adobe ColdFusion 商用 Web アプリ開発プラットフォームに存在し、アクティブに悪用されている最高深刻度の欠陥について、7月10日 (金) までにパッチを適用するよう政府機関に命じた。この脆弱性 CVE-2026-48282 は、ColdFusion バージョン 2025.9/2023.20 以下に影響を及ぼす。また、リモートの脅威アクターが権限なしで、低複雑度の攻撃により悪用し、パッチ未適用のシステム上でコードを実行できる。
Continue reading “CISA KEV 警告 26/07/07:Adobe ColdFusion の脆弱性 CVE-2026-48282 を KEV に登録”CISA KEV 警告 26/07/07:Langflow の脆弱性 CVE-2026-55255 を KEV に登録
CISA orders feds to prioritize patching Langflow auth bypass flaw
2026/07/08 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、AI エージェントを構築するためのビジュアル・フレームワークである Langflow に存在し、現在進行型で積極的に悪用されている脆弱性 CVE-2026-55255 を、7月7日付けで Known Exploited Vulnerabilities (KEV) カタログへ追加した。さらに、Binding Operational Directive (BOD) 26-04 に基づき、米国の Federal Civilian Executive Branch (FCEB) 機関に対して、7月10日までにデバイスを保護するよう命じた。
Continue reading “CISA KEV 警告 26/07/07:Langflow の脆弱性 CVE-2026-55255 を KEV に登録”WinRAR の脆弱性 CVE-2026-14191 が FIX:ヒープオーバーフローによるクラッシュに対応
WinRAR 7.23 Fixes Heap Overflow Vulnerability that Leads to Application Crashes
2026/07/02 CyberSecurityNews — WinRAR が公表したのは、RAR5 の recovery volume 処理コードにおけるヒープ・オーバーフローの脆弱性 CVE-2026-14191 である。この脆弱性は、悪意の recovery volume (.rev) データによりトリガーされる可能性があり、アプリケーションのクラッシュやメモリ破壊を介して、さらなる悪用を引き起こす恐れがある。
JetBrains の深刻な脆弱性 CVE-2026-56141/56142/50242 が FIX:認証バイパスとアカウント乗っ取りの恐れ
JetBrains Patches Critical Hub Authentication Bypass and Account Takeover Vulnerabilities
2026/07/02 gbhackers — JetBrains が公開したのは、JetBrains Hub における複数の深刻な脆弱性に対するパッチである。これらの脆弱性を悪用する攻撃者は、認証の完全な回避/アカウント乗っ取りなどに加えて、統合された JetBrains サービス全体にわたる認可されていない権限昇格を引き起こす可能性がある。管理者に求められるのは、Hub インスタンスを直ちにアップデートすることである。
Continue reading “JetBrains の深刻な脆弱性 CVE-2026-56141/56142/50242 が FIX:認証バイパスとアカウント乗っ取りの恐れ”Claude Cowork の Sandbox に脆弱性:root 権限での任意のコマンド実行の可能性
Claude Cowork’s Sandbox Vulnerability Allows Attackers to Run Arbitrary Commands as Root
2026/07/02 CyberSecurityNews — Anthropic の Claude Cowork における脆弱性チェーンを悪用する攻撃者は、ローカルでのコード実行を可能にする権限昇格を達成する。その結果として、Claude の基盤となる Linux sandbox 内で、root として任意のコマンドを実行できる。この問題は、Anthropic の環境に組み込まれた防御の全レイヤーを回避するものである。Claude Cowork は Anthropic のナレッジワーカー向けの製品であり、非技術者のユーザーが Claude Code を活用してツールを構築し、データを処理できるように設計されている。
Continue reading “Claude Cowork の Sandbox に脆弱性:root 権限での任意のコマンド実行の可能性”CISA KEV 警告 26/07/01:SharePoint Server の脆弱性 CVE-2026-45659 を KEV に登録
CISA Adds Actively Exploited Microsoft SharePoint Vulnerability to KEV Catalog
2026/07/02 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が、Microsoft SharePoint Server の新たに発見された脆弱性 CVE-2026-45659 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。この対応が浮き彫りにするのは、エンタープライズ環境における脆弱性の積極的な悪用が継続している状況である。
Continue reading “CISA KEV 警告 26/07/01:SharePoint Server の脆弱性 CVE-2026-45659 を KEV に登録”Citrix NetScaler CitrixBleed 脆弱性 CVE-2026-8451:公開から 24h で悪用を確認
CitrixBleed Vulnerability Exploited by Hackers Within 24 Hours of Public Disclosure
2026/07/02 CyberSecurityNews — Citrix NetScaler アプライアンスの新たな CitrixBleed 系脆弱性は、公表から 1日も経たないうちに活発に悪用され始めている。デコイ・インフラを運用する Lupovis が確認したのは、3 つの別個のセンサー展開環境にまたがる連携したスキャンと悪用のキャンペーンである。Citrix がアドバイザリ CTX696604 を公表し、watchTowr Labs が CVE-2026-8451 向け Detection Artifact Generator を公開してから 24 時間以内に、Lupovis のデコイ・インフラが検知したのは、SAML Identity Provider として構成された NetScaler アプライアンスを標的とする組織的なスキャン・キャンペーンである。
Continue reading “Citrix NetScaler CitrixBleed 脆弱性 CVE-2026-8451:公開から 24h で悪用を確認”Cursor IDE の RCE 脆弱性 CVE-2026-50548/50549:プロンプト・インジェクションによるサンドボックス・エスケープ
Critical Cursor IDE RCE Vulnerabilities Enable Prompt Injection in Zero-Click
2026/07/01 CyberSecurityNews — AI 搭載開発環境 Cursor IDE に存在する、2件の重大なリモート・コード実行 (RCE) 脆弱性 CVE-2026-50548/CVE-2026-50549 (CVSS 9.8) が、Cato AI Labs により報告された。DuneSlide と名付けられた、これらの脆弱性を悪用する攻撃者は、Cursor のサンドボックスからの完全なエスケープを達成する。
Oracle EBS の脆弱性 CVE-2026-46817 の悪用を観測:インターネット上に 900 超のインスタンス
Over 900 Oracle E-Business instances exposed to ongoing attacks
2026/07/01 BleepingComputer — Oracle E-Business Suite (EBS) の重大なセキュリティ上の欠陥を悪用する攻撃が続いているが、そのインスタンス 900件以上がインターネット上に公開されていることが判明した。この脆弱性 CVE-2026-46817 は、EBS の Oracle Payments 製品に含まれる File Transmission コンポーネントに存在する。HTTP 経由のネットワーク・アクセスを有する脅威アクターは、この脆弱性を権限を必要とすることなく悪用し、複雑性の低い攻撃を通じて脆弱なシステムを乗っ取ることができる。
Oracle E-Business Suite の CVE-2026-46817:実環境での脅威アクターの悪用を観測
Hackers Exploiting Critical Oracle E-Business Suite Vulnerability Actively in Attacks
2026/06/29 CyberSecurityNews — Oracle E-Business Suite (EBS) に存在する認証回避と権限昇格を可能にする深刻な脆弱性 CVE-2026-46817 を悪用する、未認証のリモート脅威アクターが、乗っ取りの活動を積極的に展開している。2026年6月27日から 28日にかけての週末に、ハニーポット・インフラで実際の攻撃活動が確認された。
CISA KEV 警告 26/06/23:Ubiquiti UniFi OS/Lantronix の脆弱性を登録
CISA warns of max severity Ubiquiti flaws exploited in attacks
2026/06/24 BleepingComputer — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Ubiquiti の UniFi OS と Lantronix における脆弱性の積極的な悪用について警告を発した。BOD 26-04 指令に従い、連邦政府機関に求められるのは、ベンダーが提供するセキュリティ・アップデートまたは緩和策の 3日以内に適用することである。
Cisco SD-WAN のゼロデイ脆弱性 CVE-2026-20245:実環境での root 権限昇格を観測
Hackers Exploiting Cisco Catalyst SD-WAN Manager 0-Day Flaw to Gain Root-Level Access
2026/06/24 CyberSecurityNews — Cisco SD-WAN インフラが、高度な脅威アクターにより積極的に標的にされている。このキャンペーンでは、Catalyst SD-WAN Manager に存在するゼロデイの脆弱性 CVE-2026-20245 (CVSS:7.8) を悪用する攻撃者が、検知を回避しながら、侵害した管理者アカウントから完全な root 権限への昇格を達成している。
Continue reading “Cisco SD-WAN のゼロデイ脆弱性 CVE-2026-20245:実環境での root 権限昇格を観測”Google Ads の悪用と情報窃取型マルウェアの配布:偽の Node.js インストーラーに御用心
Hackers Impersonate Node.js Installer in Google Ads to Deploy Infostealer Malware
2026/06/22 CyberSecurityNews — Node.js インストーラーを装う新たなマルウェア・ローダーを配布するために、ハッカーたちは偽の Google Ads を使用している。このキャンペーンは米国の Windows ユーザーを積極的に標的としており、正規に見えるスポンサード検索広告を 1 回クリックするだけで、被害者の端末に情報窃取型マルウェアが密かにインストールされる。この攻撃は、オンラインでソフトウェアを検索して、上位の検索結果を信頼するという、多くの人々の行動を悪用するものである。このケースでは、正規の Node.js プラットフォームを模倣する悪意のランディング・ページを、脅威アクターが構築していた。
Continue reading “Google Ads の悪用と情報窃取型マルウェアの配布:偽の Node.js インストーラーに御用心”FortiBleed の積極的な悪用:FortiGate デバイスから認証情報を収集 – Fortinet
FortiBleed – Fortinet Warns of Active Credential Harvesting Campaign Targeting FortiGate Devices
2026/06/22 CyberSecurityNews — Fortinet が発行した緊急セキュリティ・アドバイザリは、FortiGate アプライアンスを標的とする “FortiBleed” という認証情報窃取キャンペーンについて顧客に警告するものだ。Carl Windsor と共有された同社の分析によると、この活動は新たな脆弱性に起因するものではない。過去に開示されたセキュリティ上の欠陥/不十分なパスワード衛生/多要素認証 (MFA) の未導入を組み合わせて、このアプライアンスを悪用するものである。
Continue reading “FortiBleed の積極的な悪用:FortiGate デバイスから認証情報を収集 – Fortinet”CISA KEV 警告 26/06/18:Splunk Enterprise の脆弱性 CVE-2026-20253 を KEV に登録
CISA Warns of Splunk Enterprise Critical Function Vulnerability Actively Exploited in Attacks
2026/06/19 CyberSecurityNews — CISA は、Splunk Enterprise に存在する深刻な脆弱性が、実際の環境で積極的に悪用されているとして、組織に警告する高優先度アラートを発出した。この脆弱性 CVE-2026-20253 は、エンタープライズ環境に対する差し迫ったリスクを示しており、CISA の Known Exploited Vulnerabilities (KEV) カタログに追加された。
Continue reading “CISA KEV 警告 26/06/18:Splunk Enterprise の脆弱性 CVE-2026-20253 を KEV に登録”CISA KEV 警告 26/06/12:Oracle PeopleSoft の脆弱性 CVE-2026-35273 を登録
CISA Issues Alert on Oracle PeopleSoft Vulnerability Exploited by Ransomware Groups
2026/06/17 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Oracle PeopleSoft Enterprise PeopleTools に存在する、深刻な脆弱性 CVE-2026-35273 (CWE-306) の積極的な悪用に関する緊急アラートを発出した。この脆弱性を悪用する未認証の攻撃者は、脆弱な PeopleSoft 環境の完全な制御を可能にする。
Continue reading “CISA KEV 警告 26/06/12:Oracle PeopleSoft の脆弱性 CVE-2026-35273 を登録”FortiSandbox の脆弱性 CVE-2026-39813/39808/25089:実環境での悪用を観測
Hackers Exploit Critical Fortinet FortiSandbox Flaws in Active Attacks
2026/06/16 gbhackers — Fortinet FortiSandbox アプライアンスに存在する、複数の深刻な脆弱性を標的とする積極的な悪用の試みを、セキュリティ研究者たちが報告した。それにより、エンタープライズ・セキュリティ・インフラに対する侵害の懸念が高まっている。Defused Cyber が共有した脅威インテリジェンスによると、新たに開示された CVE-2026-39813/CVE-2026-39808/CVE-2026-25089 などの脆弱性が、過去 24 時間以内に悪用され始めている。
Continue reading “FortiSandbox の脆弱性 CVE-2026-39813/39808/25089:実環境での悪用を観測”CISA KEV 警告 26/06/15:Cisco SD-WAN と LiteSpeed cPanel プラグインの脆弱性を KEV に登録
2026/06/16 SecurityAffairs — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が、Cisco Catalyst および LiteSpeed cPanel プラグインの脆弱性を、Known Exploited Vulnerabilities (KEV) カタログに登録した。今回、カタログに追加された 2 件の脆弱性は、以下のとおりである。
- CVE-2026-20262 (CVSS 6.5):Cisco Catalyst SD-WAN Manager のディレクトリまたはパス・トラバーサルの脆弱性
- CVE-2026-54420 (CVSS 8.5):LiteSpeed cPanel Plugin の UNIX シンボリック・リンク (Symlink) 追跡の脆弱性
Jenkins の RCE 脆弱性 CVE-2026-53435:デシリアライズを悪用する攻撃キャンペーンを観測
Jenkins RCE Flaw Exploited by Attackers in the Wild
2026/06/15 gbhackers — Jenkins に存在するリモート・コード実行 (RCE) 脆弱性 CVE-2026-53435 が、現在進行形で積極的に悪用されている。この脆弱性は、Jenkins の config.xml 処理時における安全でないデシリアライズに起因するものであり、未認証または低権限の攻撃者に対して、脆弱なインスタンス上での任意のコード実行を許すものだ。そのため、広く利用されている CI/CD 自動化サーバに依存する組織に深刻なリスクが生じている。
Continue reading “Jenkins の RCE 脆弱性 CVE-2026-53435:デシリアライズを悪用する攻撃キャンペーンを観測”
You must be logged in to post a comment.