JFrog Artifactory の脆弱性 CVE-2026-42018/42016/82329:積極的な悪用と Admin 権限奪取

JFrog Artifactory Vulnerabilities Actively Exploited in the Wild to Gain Administrative Control

2026/09/11 CyberSecurityNews — JFrog Artifactory に存在する 3 件の脆弱性が実環境で積極的に悪用され、認証の回避/権限昇格/外部公開されたサーバの管理者権限の奪取などが発生している。これらの脆弱性 CVE-2026-42016CVE-2026-42018CVE-2026-82329 は、Artifactory の複数のリリース・ブランチに影響を及ぼし、サプライチェーン・セキュリティに深刻なリスクをもたらす。

Continue reading “JFrog Artifactory の脆弱性 CVE-2026-42018/42016/82329:積極的な悪用と Admin 権限奪取”

CISA KEV 警告 26/09/10:MikroTik RouterOS の脆弱性 CVE-2026-67277/86060 を登録

CISA Adds Exploited MikroTik RouterOS Flaws to Security Alert

2026/09/11 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、9月10日に実環境で積極的に悪用されている MikroTik RouterOS の 2 件の脆弱性 CVE-2026-67277CVE-2026-86060Known Exploited Vulnerabilities (KEV) カタログに追加した。連邦政府機関には 9月13日までにベンダーが推奨する緩和策を実施することが求められている。

Continue reading “CISA KEV 警告 26/09/10:MikroTik RouterOS の脆弱性 CVE-2026-67277/86060 を登録”

Cisco Firewall の脆弱性 CVE-2026-20079/20316:実環境で観測された root アクセスとマルウェア展開

Hackers Exploit Critical Cisco Firewall Flaw to Gain Root Access and Deploy Malware

2026/09/10 CyberSecurityNews — Cisco Talos が確認したのは、Cisco Secure Firewall Management Center (FMC) Software に影響する脆弱性 CVE-2026-20079CVE-2026-20316 が実環境で積極的に悪用されている状況である。これらの脆弱性を悪用する国家支援型の攻撃グループやランサムウェア関連組織が、root 権限を取得してマルウェアを設置し、企業ネットワークへの攻撃を準備している。中央コンソールである FMC は、管理者による多数の Cisco ファイアウォールの一元管理を可能にするため、今回の事案は 2026年に発生したセキュリティ・インシデントの中でも、きわめて深刻なものとなっている。

Continue reading “Cisco Firewall の脆弱性 CVE-2026-20079/20316:実環境で観測された root アクセスとマルウェア展開”

CISA KEV 警告 26/09/09:Citrix NetScaler の脆弱性 CVE-2026-19490 を登録

CISA Warns of Citrix NetScaler Authentication Bypass Vulnerability Exploited in Attacks

2026/09/10 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Citrix NetScaler に影響する重大な認証バイパスの脆弱性 CVE-2026-19490 の Known Exploited Vulnerabilities (KEV) カタログへの追加である。この脆弱性が実環境で攻撃されたことを受け、連邦民間機関は 2026年9月12日までにベンダーが提供する緩和策を適用する必要がある。

Continue reading “CISA KEV 警告 26/09/09:Citrix NetScaler の脆弱性 CVE-2026-19490 を登録”

FortiGate の深刻な脆弱性 CVE-2025-25249 が FIX:AI 支援の PivotC2 RAT が展開されている

Hackers Exploit Critical FortiGate Flaw to Deploy AI-Assisted PivotC2 RAT

2026/09/09 gbhackers — FortiGate の深刻な脆弱性 CVE-2025-25249 を積極的に悪用する攻撃者が、Node.js ベースのリモート・アクセス型トロイの木馬 (RAT) PivotC2 を展開し、FortiOS アプライアンスへの侵害後のアクセスを維持している。SOCRadar の Threat Research Unit (STRU) の研究者によると、このキャンペーンは 30,000 を超えるインターネット公開 FortiGate の IP アドレスを標的としており、2026年7月以降、少なくとも 178 台のデバイスの侵害に成功している。

Continue reading “FortiGate の深刻な脆弱性 CVE-2025-25249 が FIX:AI 支援の PivotC2 RAT が展開されている”

CISA KEV 警告 26/09/08:N-able N-central の脆弱性 CVE-2026-86218 を登録

CISA Warns of N-able N-central RCE Vulnerability Exploited in the Wild

2026/09/09 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、N-able の N-central リモート監視/管理プラットフォームに影響する深刻な脆弱性 CVE-2026-86218 を Known Exploited Vulnerabilities (KEV) カタログに追加したと公表した。これにより、攻撃者が実環境の標的に対して、この脆弱性を積極的に悪用していることが確認された。

Continue reading “CISA KEV 警告 26/09/08:N-able N-central の脆弱性 CVE-2026-86218 を登録”

CISA KEV 警告 26/09/04:Chromium の脆弱性 CVE-2026-85046 を登録

CISA Warns of Chromium Type Confusion 0-Day Vulnerability Actively Exploited in Attacks

2026/09/08 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が公表したのは、Google Chromium V8 におけるタイプ・コンフュージョンの脆弱性 CVE-2026-85046 の、Known Exploited Vulnerabilities (KEV) カタログへの追加である。CISA は、この重大な脆弱性が実環境の攻撃で積極的に悪用されていると警告している。Chromium の脆弱性 CVE-2026-85046 は、V8 JavaScript/WebAssembly エンジンに影響を及ぼすもので、CWE-843 に分類されるタイプ・コンフュージョンに起因する。この脆弱性では、ソフトウェアがオブジェクトを誤って別のデータ型として処理することで予期しないメモリ動作が発生し、攻撃者が任意のコードを実行する経路につながる可能性がある。

Continue reading “CISA KEV 警告 26/09/04:Chromium の脆弱性 CVE-2026-85046 を登録”

Microsoft 2026-09 月例アップデート:2 件のゼロデイを含む 966 件の脆弱性に対応

Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

2026/09/08 BleepingComputer — Microsoft が公表したのは、2026年9月の Patch Tuesday で修正された過去最多の 966 件の脆弱性であり、実環境で積極的に悪用されている 2 件のゼロデイ脆弱性も含まれている。今回の Patch Tuesday では、「Critical」と評価された 105 件の脆弱性に対処しており、その内訳は、リモート・コード実行 (RCE) の脆弱性が 81 件、権限昇格が 21 件、情報漏えいが 2 件、セキュリティ機能のバイパスが 1 件である。

Continue reading “Microsoft 2026-09 月例アップデート:2 件のゼロデイを含む 966 件の脆弱性に対応”

MikroTik RouterOS の脆弱性 CVE-N/A が FIX:実環境での積極的な悪用を確認

Hackers Exploiting MikroTik RouterOS Vulnerability in the Wild to Gain Complete Network Access

2026/09/07 CyberSecurityNews — MikroTik が公表したのは、未認証のリモートアクセスを可能にする MikroTik RouterOS の脆弱性の情報であり、攻撃者による積極的な悪用が確認されたと警告している。2026年9月3日に MikroTik は、RouterOS に影響を及ぼす深刻なセキュリティ脆弱性を発見し、7.25 beta 3/7.24.2/7.23.4/6.49.21 など、各リリース・チャネルで修正版を提供したことを明らかにしている。ネットワーク管理者に求められるのは、侵害がネットワーク全体の掌握へ発展する前に、脆弱なデバイスへ直ちにパッチを適用することである。

Continue reading “MikroTik RouterOS の脆弱性 CVE-N/A が FIX:実環境での積極的な悪用を確認”

PaperCut Server の脆弱性 CVE-2026-81578/82078:実環境でのコマンド実行/認証情報窃取を確認

Hackers Actively Exploiting PaperCut Servers Command Execution Vulnerabilities

2026/09/07 CyberSecurityNews — PaperCut が公表したのは、PaperCut Server の重大な脆弱性 CVE-2026-81578CVE-2026-82078 である。これらの脆弱性を積極的に悪用する攻撃者は、コマンド実行/認証情報の窃取などを行い、被害組織のネットワーク内で特権アカウントを作成する可能性がある。実際、Arctic Wolf Threat Intelligence の最新レポートによると、攻撃者はすでに 2 件の脆弱性を悪用して、脆弱性の影響を受ける PaperCut 印刷管理サーバを侵害した後、ネットワーク内で活動を拡大している。

Continue reading “PaperCut Server の脆弱性 CVE-2026-81578/82078:実環境でのコマンド実行/認証情報窃取を確認”

Magento/Adobe Commerce のゼロデイ脆弱性 StyleSmuggler:実環境での悪用を観測

Hackers Actively Exploiting Magento and Adobe Commerce 0-Day RCE Vulnerability

2026/09/06 CyberSecurityNews — Magento Open Source/Adobe Commerce のゼロデイ脆弱性 StyleSmuggler が、オランダの EC セキュリティ企業 Sansec により公表された。2026年9月5日に公表されたこの脆弱性は、オンライン・ストアを完全に掌握するために積極的に悪用されており、現時点では公式パッチが提供されていない。実環境での攻撃は 9月4日に始まったと Sansec は指摘している。この脆弱性を悪用する未認証の攻撃者は、脆弱な環境で任意のコードを実行でき、現時点でストアが侵害されていることから、完全な技術分析が完了する前に調査結果を早期公開したと同社は述べている。

Continue reading “Magento/Adobe Commerce のゼロデイ脆弱性 StyleSmuggler:実環境での悪用を観測”

Chrome V8 の 12 件の脆弱性が FIX:実環境での CVE-2026-85046 の悪用を確認

Google Chrome V8 Flaw Actively Exploited in the Wild, Update Released

2026/09/04 gbhackers — Google は、Chrome の JavaScript/WebAssembly エンジンである V8 に存在する深刻度 High の脆弱性 CVE-2026-85046 (CVSS:8.8) を公表し、Stable チャネルで緊急アップデートを公開した。この脆弱性はタイプ・コンフュージョンに起因し、すでに実環境で悪用されている。リモート攻撃者は、細工した HTML ページを被害者に開かせることで、Chrome のサンドボックス内でコードを実行する可能性がある。

Continue reading “Chrome V8 の 12 件の脆弱性が FIX:実環境での CVE-2026-85046 の悪用を確認”

Sangoma Switchvox の脆弱性 CVE-2026-9586 が FIX:未認証の SQLi と RCE による悪用を観測

Sangoma Switchvox RCE Flaw Actively Exploited in Wild via Unauthenticated SQL Injection

2026/09/03 gbhackers — Sangoma Switchvox の深刻な脆弱性 CVE-2026-9586 を標的とする積極的な悪用の試みを、セキュリティ研究者が報告している。認証を必要としない攻撃者は、この脆弱性を悪用して、SQL インジェクションを介してリモート・コード実行を引き起こす可能性がある。この脆弱性は、インターネットへ公開されたエンタープライズ向けの VoIP システムである Switchvox に影響を及ぼすものであり、すでにバージョン 8.4.0.2 で修正されている。

Continue reading “Sangoma Switchvox の脆弱性 CVE-2026-9586 が FIX:未認証の SQLi と RCE による悪用を観測”

CISA KEV 警告 26/09/02:SonicWall SMA1000 の脆弱性 CVE-2026-83548/83549 を登録

CISA Warns SonicWall SMA1000 Flaws Are Actively Exploited in Attacks

2026/09/03 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、SonicWall SMA1000 アプライアンスに影響する 2 件の脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、これらが実際の攻撃で積極的に悪用されていると警告している。対象となるのは、CVE-2026-83548CVE-2026-83549 の 2 件の脆弱性であり、SonicWall の Secure Mobile Access (SMA1000) のリモート・アクセス・アプライアンスに影響を及ぼす。

Continue reading “CISA KEV 警告 26/09/02:SonicWall SMA1000 の脆弱性 CVE-2026-83548/83549 を登録”

Dropbox アカウントへの不正アクセス:Lenovo ID を介した侵害とは?

Dropbox accounts breached through Lenovo email verification flaw

2026/09/02 BleepingComputer — Dropbox が一部のユーザーに対して警告したのは、Lenovo ID を不正登録した第三者がメール検証プロセスを悪用して、Dropbox アカウントへの不正アクセスに成功している状況である。影響を受けたユーザーは Lenovo ID を保有していなかったが、Dropbox は認証インフラの一部として Lenovo Identity Provider Services を利用している。それにより、検証済みの Lenovo ID を悪用した脅威アクターが、Dropbox アカウントに不正アクセスしている。

Continue reading “Dropbox アカウントへの不正アクセス:Lenovo ID を介した侵害とは?”

SonicWall の脆弱性 CVE-2026-83548/83549 が FIX:深刻な SSRF と RCE

Critical SonicWall Remote Code Execution Vulnerabilities Actively Exploited in Attacks

2026/09/01 CyberSecurityNews — SonicWall が公表したのは、SMA1000 Series の Secure Mobile Access アプライアンスに影響する 2 件の深刻な脆弱性に関する情報であり、これらの脆弱性はすでに実環境で積極的に悪用されていると警告している。これらの脆弱性のうち、未認証の攻撃者は機密性の高い機能へアクセスする可能性があるほか、認証済みの管理者は任意の OS コマンドを実行する可能性がある。同社は 2026年9月1日にアドバイザリ SNWLID-2026-0016 を公開し、Product Security Incident Response Team (PSIRT) が実環境での悪用事例を調査したことを明らかにした。

Continue reading “SonicWall の脆弱性 CVE-2026-83548/83549 が FIX:深刻な SSRF と RCE”

JFrog Artifactory の認証バイパスの脆弱性 CVE-2026-82329:実環境での積極的な悪用を観測

Critical JFrog Artifactory Authentication Bypass Exploited in the Wild

2026/09/01 gbhackers — JFrog Artifactory の重大な認証バイパスの脆弱性 CVE-2026-82329 が、実環境で積極的に悪用されているとセキュリティ研究者が警告している。この脆弱性の悪用に成功した攻撃者は、管理者レベルのアクセス・トークンを生成できるようになる。セキュリティ調査会社 watchTowr が 9月1日に公開した投稿によると、同社の脅威インテリジェンス・チームは、この脆弱性に対する積極的な悪用活動を観測しており、攻撃者が自ら管理者トークンを作成している状況が明らかになった。この結果、未認証のユーザーが脆弱な Artifactory 環境への特権アクセスを取得し、永続的なアクセスを確立できる。

Continue reading “JFrog Artifactory の認証バイパスの脆弱性 CVE-2026-82329:実環境での積極的な悪用を観測”

Langflow と Rails の脆弱性を攻撃する脅威アクターたち:CVE-2026-0768/66066 を悪用

Hackers Actively Exploiting Critical Langflow RCE and Rails Vulnerability

2026/09/01 CyberSecurityNews — Langflow/Ruby on Rails の環境に影響を及ぼす、2 件の重大な脆弱性が実環境で積極的に悪用されていることが、VulnCheck の観測データから明らかになった。攻撃者は、これらの脆弱性の公開直後から偵察、シークレットの収集、さらにはリモート・コード実行の可能性を探る活動へと移行している。

Continue reading “Langflow と Rails の脆弱性を攻撃する脅威アクターたち:CVE-2026-0768/66066 を悪用”

CISA KEV 警告 26/08/26:Microsoft SQL Server RCE 脆弱性 CVE-2019-1068 を登録

CISA Warns of Actively Exploited Microsoft SQL Server RCE Vulnerability

2026/08/27 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft SQL Server に影響するリモート・コード実行の脆弱性 CVE-2019-1068Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性を悪用する攻撃者は、SQL Server Database Engine サービス・アカウントのセキュリティ・コンテキストで任意のコードを実行できる。

Continue reading “CISA KEV 警告 26/08/26:Microsoft SQL Server RCE 脆弱性 CVE-2019-1068 を登録”

CISA KEV 警告 26/08/26:Red Hat/Linux Kernel/Ajax.NET/SQL Server/Citrix NetScaler の脆弱性を登録

U.S. CISA adds Red Hat, Linux Kernel, Ajax.NET Professional, Microsoft SQL Server, and Citrix NetScaler flaws to its Known Exploited Vulnerabilities catalog

2026/08/27 SecurityAffairs — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、以下の脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加した。

  • CVE-2015-3246 Red Hat Libuser の競合状態
  • CVE-2015-5287 Red Hat Automatic Bug Reporting Tool の権限昇格
  • CVE-2019-1068 Microsoft SQL Server のリモート・コード実行
  • CVE-2021-23758 Ajax.NET の信頼できないデータのデシリアライズ
  • CVE-2022-0995 Linux Kernel の境界外書き込み
  • CVE-2026-8452 Citrix NetScaler/Gateway のメモリバッファ制限の不備
Continue reading “CISA KEV 警告 26/08/26:Red Hat/Linux Kernel/Ajax.NET/SQL Server/Citrix NetScaler の脆弱性を登録”

CISA KEV 警告 26/08/24:Oracle HTTP Server の脆弱性 CVE-2026-21962 を登録

Hackers Exploit Critical Oracle HTTP Server Flaw to Access and Modify Sensitive Data

2026/08/25 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実環境で活発に悪用されていることを受け、Oracle HTTP Server の脆弱性 CVE-2026-21962 を Known Exploited Vulnerabilities (KEV) カタログに追加した。CVE-2026-21962 は、Oracle HTTP Server と Oracle WebLogic Server Proxy Plug-in に影響し、CISA はこの問題を不適切なアクセス制御の脆弱性に分類している。この脆弱性を悪用する攻撃者は、認可制御を回避し、本来保護されるべき機密性の高いリソースへアクセスする可能性がある。

Continue reading “CISA KEV 警告 26/08/24:Oracle HTTP Server の脆弱性 CVE-2026-21962 を登録”

CISA KEV 警告 26/08/18:Microsoft SharePoint の脆弱性 CVE-2026-55040 を登録

CISA Adds Microsoft SharePoint Weak Authentication Vulnerability to KEV List

2026/08/19 CyberSecurityNews — 米国の CISA は、脆弱性 CVE-2026-55040 の実環境で悪用されたことを受けて、Microsoft SharePoint の深刻な認証脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加し、影響を受けるオンプレミス環境を保護するよう連邦政府機関に促した。Microsoft SharePoint の脆弱性 CVE-2026-55040 を悪用する未認証のリモート攻撃者は、認証制御を回避する可能性がある。

Continue reading “CISA KEV 警告 26/08/18:Microsoft SharePoint の脆弱性 CVE-2026-55040 を登録”

CISA KEV 警告 26/08/18:Microsoft Internet Key Exchange の脆弱性 CVE-2026-33824 を登録

CISA Warns Microsoft Internet Key Exchange RCE Flaw Is Actively Exploited

2026/08/19 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft Internet Key Exchange (IKE) Service Extensions に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログへ追加した。実環境で悪用されている脆弱性 CVE-2026-33824 は Double Free の問題に分類されるものであり、Microsoft IKE Service Extensions のメモリ管理に影響を及ぼす。悪用に成功した未認証のリモート攻撃者は、脆弱なシステム上で任意のコードを実行し、そのホストを完全に侵害する可能性がある。

Continue reading “CISA KEV 警告 26/08/18:Microsoft Internet Key Exchange の脆弱性 CVE-2026-33824 を登録”

CISA KEV 警告 26/08/18:VMware vCenter の脆弱性 CVE-2026-59310 を KEV に登録

CISA Warns of VMware vCenter Path Traversal Vulnerability Actively Exploited in Attacks

2026/08/19 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際の攻撃で悪用されている証拠が確認されたことを受け、Broadcom の VMware vCenter の深刻な脆弱性 CVE-2026-59310Known Exploited Vulnerabilities (KEV) カタログに追加した。

Continue reading “CISA KEV 警告 26/08/18:VMware vCenter の脆弱性 CVE-2026-59310 を KEV に登録”

CISA KEV 警告 26/08/17:Ray-Project の脆弱性 CVE-2025-62593 を登録

CISA Warns of Ray-Project Ray Code Injection Vulnerability Exploited in Attacks

2026/08/18 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Ray Project が提供する Ray に存在する深刻な脆弱性 CVE-2025-62593 の実際の環境での悪用を確認したことを受けて Known Exploited Vulnerabilities (KEV) カタログへ追加した。この欠陥により、脆弱な Ray 開発環境を稼働させているシステム上でリモート・コード実行 (RCE) が可能になる。

Continue reading “CISA KEV 警告 26/08/17:Ray-Project の脆弱性 CVE-2025-62593 を登録”

MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測

Critical MLflow SSRF Flaw Exploited in the Wild

2026/08/18 gbhackers — MLflow に存在する深刻な認証を必要としないサーバーサイド・リクエスト・フォージェリ (SSRF) の脆弱性 CVE-2026-64849 について、情報開示から数時間以内に活発な悪用が観測されたと watchTowr が報告している。この脆弱性は MLflow のバージョン 3.15.0 未満に影響を及ぼし、クラウドの認証情報/内部サービス/その他の機密性の高いデータを、リモート攻撃者に露出させる可能性がある。

Continue reading “MLflow の SSRF 脆弱性 CVE-2026-64849 が FIX:情報開示から数時間で活発な悪用を観測”

Microsoft SharePoint の脆弱性 CVE-2026-55040:PoC のリリースと攻撃の観測

Hackers Actively Exploiting Microsoft SharePoint Vulnerability Following PoC Release

2026/08/13 CyberSecurityNews —

Microsoft SharePoint の新たな認証回避の脆弱性について Rapid7 が技術的な分析と PoC 攻撃コードを公開してから数時間後、インターネットに公開されたサーバに対する攻撃が開始された。この重大な脆弱性 CVE-2026-55040 (CVSS 9.1) を悪用する未認証のリモート攻撃者は、パスワードやセッション・クッキーを必要とせずに、有効な認証トークンを偽造することで、管理者などの SharePoint ユーザーになりすます可能性がある。

Continue reading “Microsoft SharePoint の脆弱性 CVE-2026-55040:PoC のリリースと攻撃の観測”

CISA KEV 警告 26/08/11:Windows の脆弱性 CVE-2026-68820 を KEV に登録

CISA Adds Actively Exploited Windows WinSock Vulnerability to KEV Catalog

2026/08/13 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) が、Microsoft Windows に存在する深刻な脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、8月11日の月例セキュリティ更新で対処された脆弱性 CVE-2026-68820 が、実際の攻撃で悪用されていると警告している。この脆弱性は、Windows Ancillary Function Driver for WinSock に影響を及ぼし、正規のローカル権限を持つ攻撃者に対して、脆弱なシステム上での権限昇格を許す可能性がある。

Continue reading “CISA KEV 警告 26/08/11:Windows の脆弱性 CVE-2026-68820 を KEV に登録”

CISA KEV 警告 26/08/11:Metabase SQLi の脆弱性 CVE-2026-72898 を登録

CISA Warns Critical Metabase SQL Injection Flaw Lets Unauthenticated Attackers Gain Admin Access

2026/08/13 gbhackers — 米国 Cybersecurity and Infrastructure Security Agency (CISA) が、Metabase に存在する深刻な SQL インジェクション脆弱性 CVE-2026-72898 を Known Exploited Vulnerabilities (KEV:既知の悪用脆弱性) カタログに追加した。この欠陥を悪用する未認証のリモート攻撃者は、脆弱なアプリケーション・インスタンスに対して管理者権限を取得する可能性がある。この脆弱性は、2026年8月11日に KEV カタログへ追加され、Federal Civilian Executive Branch (FCEB:連邦政府民間行政機関) に対しては、2026年8月14日までの対処が求められている。

Continue reading “CISA KEV 警告 26/08/11:Metabase SQLi の脆弱性 CVE-2026-72898 を登録”

SonicWall SMA1000 の脆弱性 CVE-2026-15409:ランサムウェアによる悪用を CISA が警告

CISA Warns SonicWall SMA1000 Flaws Are Exploited in Ransomware Attacks

2026/08/11 gbhackers — SonicWall SMA1000 に存在する深刻な脆弱性 CVE-2026-15409 (CVSS:10.0) がランサムウェア・キャンペーンで悪用されたと、CISA が警告を発している。この脆弱性は、SonicWall SMA1000 アプライアンスの Workplace インターフェースで発見されたサーバーサイド・リクエスト・フォージェリ (SSRF) の欠陥であり、これを悪用するリモート攻撃者は、認証を必要とすることなく、内部/外部の任意の場所へリクエストを送信できるようになる。

Continue reading “SonicWall SMA1000 の脆弱性 CVE-2026-15409:ランサムウェアによる悪用を CISA が警告”

CISA KEV 警告 26/08/07:Progress LoadMaster の脆弱性 CVE-2026-8037 を登録

CISA Flags Progress LoadMaster Command Injection Vulnerability Exploited in the Wild

2026/08/10 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Progress LoadMaster に存在する深刻なコマンド・インジェクションの脆弱性を Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性 CVE-2026-8037 (CVSS:9.6) の実際の悪用の証拠を確認している。この脆弱性を悪用する未認証の攻撃者が脆弱なアプライアンス上で任意のコマンドを実行できることから、Progress LoadMaster の管理サービスをインターネットに公開している組織にとって大きなリスクとなっている。

Continue reading “CISA KEV 警告 26/08/07:Progress LoadMaster の脆弱性 CVE-2026-8037 を登録”

CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録

CISA Alerts Issues on Actively Exploited TeamCity Remote Code Execution Vulnerability

2026/08/06 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、実際に悪用されている証拠を確認したとして、JetBrains TeamCity の深刻な脆弱性 CVE-2026-63077Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、HTTP/HTTPS 経由で露出している脆弱性の影響を受ける TeamCity On-Premises サーバ上で、未認証のリモート・コード実行 (RCE) を可能にするものである。

Continue reading “CISA KEV 警告 26/08/05:TeamCity の脆弱性 CVE-2026-63077 を登録”

CISA KEV 警告 26/08/03:N-able における認証バイパスの脆弱性 CVE-2026-18577 を登録

CISA Warns of N-able N-central Authentication Bypass Vulnerability Exploited in Attacks

2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、N-able N-central に存在する深刻な認証バイパスの脆弱性が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性 CVE-2026-18577 は、N-central サーバのバージョン 2026.3.1 未満に影響を及ぼす。

Continue reading “CISA KEV 警告 26/08/03:N-able における認証バイパスの脆弱性 CVE-2026-18577 を登録”

CISA KEV 警告 26/08/04:Apache Tomcat の脆弱性 CVE-2026-34486 を登録

CISA Warns of Apache Tomcat Encryption Vulnerability Actively Exploited in Attacks

2026/08/04 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、高深刻度の Apache Tomcat の脆弱性 CVE-2026-34486Known Exploited Vulnerabilities (KEV) カタログに追加し、この脆弱性がアクティブに悪用されていると述べ、2026年8月7日までにベンダーの緩和策を適用するよう、連邦政府機関に指示した。

Continue reading “CISA KEV 警告 26/08/04:Apache Tomcat の脆弱性 CVE-2026-34486 を登録”

N-able の脆弱性 CVE-2026-18577/18556 が FIX:実環境での悪用を確認

N-able warns of N-central auth bypass flaw exploited in attacks

2026/08/03 BleepingComputer — N-able が警告するのは、ホステッド/オンプレミス N-central サーバの認証バイパスの脆弱性 CVE-2026-18577 が、ハッカーにより悪用されている状況である。2026年8月2日に同社は、hotfix 2026.3.1.7 をリリースし、このセキュリティ問題に対処した。この脆弱性は、N-central バージョン 2026.3.1 未満に影響を及ぼす。

Continue reading “N-able の脆弱性 CVE-2026-18577/18556 が FIX:実環境での悪用を確認”

CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録

CISA Adds Cisco Secure Firewall Management Flaw to Exploited Vulnerabilities List

2026/07/30 gbhackers — U.S. Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco の深刻な脆弱性 CVE-2026-20316 を Known Exploited Vulnerabilities (KEV) カタログに追加した。このアクティブに悪用されている脆弱性は、FMC:Firewall Management Center (以前の Firepower Management Center) に影響を及ぼす。この製品は、エンタープライズ環境内の Cisco ファイアウォール・デプロイメントを、設定/監視/管理するための集中型プラットフォームとして機能する。

Continue reading “CISA KEV 警告 26/07/29:Cisco FMC の脆弱性 CVE-2026-20316 を登録”

CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録

CISA Warns of Fortinet FortiOS Vulnerability Exploited in Attacks

2026/07/28 CyberSecurityNews — 米国 Cybersecurity and Infrastructure Security Agency (CISA) は、Fortinet FortiOS の脆弱性 CVE-2025-68686 が積極的に悪用されているとし、Known Exploited Vulnerabilities (KEV) カタログに追加した。この脆弱性は、FortiGate ファイアウォール及び他の Fortinet セキュリティ製品で使用されているオペレーティング・システム Fortinet FortiOS に影響を及ぼす。この脆弱性は、認可されていない脅威アクターに対して、機密性の高い情報が露出する問題として分類されており、CWE-200 にマッピングされている。

Continue reading “CISA KEV 警告 26/07/27:Fortinet FortiOS の脆弱性 CVE-2025-68686 を KEV に登録”

Claude Cowork に潜む攻撃チェーン:AI エージェントが CVE-2026-46331 を悪用してホストを侵害

Claude Cowork Sandbox Escape Flaw Lets AI Agent Read SSH Keys and Cloud Credentials From Host

2026/07/24 CyberSecurityNews — Claude Cowork のローカル・サンドボックスに、深刻なセキュリティ上の脆弱性が発見された。この欠陥を突く悪意の AI エージェントが、Linux 仮想マシン (VM) から脱出し、ホスト Mac のファイル・システムにアクセスする可能性がある。また、それらのエージェントは、ユーザーへの確認プロンプトを一切表示することなく、SSH 秘密鍵やクラウド認証情報などの機密情報を読み取ることが可能になる。

Continue reading “Claude Cowork に潜む攻撃チェーン:AI エージェントが CVE-2026-46331 を悪用してホストを侵害”

Notepad++ プラグインを侵害する脅威アクター:WinRAR/7-Zip などの古い脆弱性を悪用

Hackers Abuse Notepad++ Plugins to Compromise Your System Silently

2026/07/23 CyberSecurityNews — 正規の Notepad++ プラグインをハイジャックした脅威クラスター UAC-0099 が、被害者のマシンへ密かにマルウェアを植え込むという、ステルス性の高い新たなキャンペーンが確認された。この攻撃は、2026年における同グループの戦術の重大な進化を示している。

Continue reading “Notepad++ プラグインを侵害する脅威アクター:WinRAR/7-Zip などの古い脆弱性を悪用”

OpenAI が誤って悪用したゼロデイ脆弱性:Hugging Face に対する攻撃の実態が明らかに

OpenAI Exploits Zero-Day to Gain Internet Access and Compromise Hugging Face Servers

2026/07/22 gbhackers — OpenAI が明らかにしたのは、高度なサイバー能力の内部評価中に AI エージェントがゼロデイ脆弱性を悪用し、制約付きの研究環境から脱出し、Hugging Face の本番インフラの一部を侵害したことである。このアクティビティを検出した Hugging Face は封じ込めに成功したが、OpenAI の内部セキュリティ・チームも評価中に異常な挙動を特定していた。

Continue reading “OpenAI が誤って悪用したゼロデイ脆弱性:Hugging Face に対する攻撃の実態が明らかに”

SharePoint 深刻な RCE 脆弱性 CVE-2026-50522:観測されたマシンキー窃取と PoC のリリース

Critical SharePoint RCE flaw exploited to steal machine keys

2026/07/21 BleepingComputer — Microsoft SharePoint に存在する深刻な脆弱性 CVE-2026-50522 をアクティブに悪用するハッカーたちが、マシンキーを盗み出している。それらを取得した攻撃者は、有効な認証トークンを作成し、ユーザーになりすますことができる。それにより、影響を受けるサーバにパッチが適用された後であっても、アクセスが維持されてしまう。偽造された ID の権限を用いる攻撃者は、SharePoint サイトや文書などのリソースにアクセスできるようになる。

Continue reading “SharePoint 深刻な RCE 脆弱性 CVE-2026-50522:観測されたマシンキー窃取と PoC のリリース”

SonicWall の脆弱性 CVE-2026-15409/15410 の悪用:カスタム・マルウェアの展開を検出

SonicWall 0-day Vulnerabilities Exploited in the Wild to Deploy Custom Malware

2026/07/21 CyberSecurityNews — SonicWall Secure Mobile Access (SMA) VPN アプライアンスに存在する 2 件のゼロデイ脆弱性をアクティブに悪用する攻撃者が、root アクセスを取得してカスタム・マルウェアを展開している。2026年7月初旬にサイバー・セキュリティ企業 Volexity は、SonicWall Secure Mobile Access VPN アプライアンスに関連する侵入の調査に関与した。

Continue reading “SonicWall の脆弱性 CVE-2026-15409/15410 の悪用:カスタム・マルウェアの展開を検出”

AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃

Hackers Abuse GitHub Actions to Backdoor AsyncAPI npm Packages With Miasma RAT

2026/07/21 CyberSecurityNews — サプライチェーン攻撃により、信頼されている AsyncAPI npm パッケージに Miasma マルウェアが混入し、開発者システムと自動ビルド環境がリスクにさらされている。この攻撃者は、侵害済のリリース・プロセスを悪用し、プロジェクトの正規 npm 名前空間を通じて悪意のコードを公開した。影響を受けたパッケージの到達範囲は、週あたり約 290 万ダウンロードであるが、ダウンロード数により感染が確認されるものではない。

Continue reading “AsyncAPI npm パッケージを悪用する Miasma RAT:GitHub Actions を介したサプライチェーン攻撃”

Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用

Hackers Exploiting Palo Alto’s PAN-OS Vulnerability to Deploy Qilin Ransomware

2026/07/21 CyberSecurityNews — Palo Alto Networks ファイアウォールに存在する重大な認証バイパス欠陥をアクティブに悪用する脅威アクターが、企業ネットワークへ侵入して Qilin ランサムウェアを展開していると、Arctic Wolf Labs が報告している。2026年6月を通じて複数の侵入を調査した同社は、それらすべてが同じ脆弱性を初期侵入口としていたことを確認した。

Continue reading “Palo Alto PAN-OS の脆弱性 CVE-2026-0257:Qilin ランサムウェアが積極的に悪用”

CISA KEV 警告 26/07/16:Fortinet FortiSandbox の脆弱性 CVE-2026-39808/25089 を KEV に登録

CISA Warns of Two Fortinet FortiSandbox Flaws Exploited to Execute Commands

2026/07/17 gbhackers — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Fortinet の FortiSandbox に存在する 2 件の深刻な脆弱性 CVE-2026-39808CVE-2026-25089 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は、OS コマンド・インジェクションの脆弱性 (CWE-78) に起因し、影響を受けるシステム上での不正なコマンド実行に悪用されている。影響が及ぶ製品の範囲は、FortiSandbox Cloud/FortiSandbox PaaS などの FortiSandbox の導入環境となる。

Continue reading “CISA KEV 警告 26/07/16:Fortinet FortiSandbox の脆弱性 CVE-2026-39808/25089 を KEV に登録”

CISA KEV 警告 26/07/15:Oracle E-Business の脆弱性 CVE-2026-46817 を KEV に登録

CISA Warns of Oracle E-Business Suite Vulnerability Actively Exploited in Attacks

2026/07/16 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Oracle E-Business Suite に存在する重大な脆弱性 CVE-2026-46817 を、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Oracle E-Business Suite のコンポーネントである Oracle Payments に影響を及ぼす。この欠陥を突く未認証のリモート攻撃者が、ペイメント・サービスの制御を奪取する可能性がある。

Continue reading “CISA KEV 警告 26/07/15:Oracle E-Business の脆弱性 CVE-2026-46817 を KEV に登録”

CISA KEV 警告 26/07/14:SharePoint サーバの脆弱性 CVE-2026-56164 を KEV に登録

CISA Warns of Microsoft SharePoint Server Vulnerability Actively Exploited in Attacks

2026/07/15 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Microsoft SharePoint Server に存在する重大な脆弱性 CVE-2026-56164 を、アクティブな悪用が確認されたことを理由に、Known Exploited Vulnerabilities (KEV) カタログに追加した。この欠陥は、Microsoft SharePoint Server のオンプレミス・デプロイメントに影響し、未認証の攻撃者に対して、リモートからの権限昇格を許すものである。

Continue reading “CISA KEV 警告 26/07/14:SharePoint サーバの脆弱性 CVE-2026-56164 を KEV に登録”

CISA KEV 警告 26/07/13:Cisco IOS の脆弱性 CVE-2008-4128 を KEV に登録

CISA Warns of Decades-Old Cisco IOS Vulnerability Actively Exploited in Attacks

2026/07/14 CyberSecurityNews — 米国の Cybersecurity and Infrastructure Security Agency (CISA) は、Cisco IOS のバージョン 12.4(12)/12.4(4) に影響を及ぼす Cross-Site Request Forgery (CSRF) 脆弱性 CVE-2008-4128 を、2026年7月13日付けで Known Exploited Vulnerabilities Catalog に追加した。この脆弱性は、攻撃者によりアクティブに悪用されており、公開から何年も経過した後のレガシーなネットワーク・デバイスの欠陥が、セキュリティ・リスクをもたらすことを示している。

Continue reading “CISA KEV 警告 26/07/13:Cisco IOS の脆弱性 CVE-2008-4128 を KEV に登録”

CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録

CISA Warns of Joomla Sites Running iCagenda or Balbooa Exploited in Attacks

2026/07/13 CyberSecurityNews — Cybersecurity and Infrastructure Security Agency (CISA) は、Joomla エクステンションにおける高リスクの脆弱性 CVE-2026-48939CVE-2026-56291Known Exploited Vulnerabilities (KEV) カタログに追加した。これらの脆弱性は無制限のファイル・アップロードを可能にするものであり、この欠陥を突く攻撃者に対して、悪意のファイルのアップロードを許し、脆弱な Web サイトの乗っ取りを引き起こす可能性がある。

Continue reading “CISA KEV 警告 26/07/10:Joomla エクステンション脆弱性 CVE-2026-48939/56291 を KEV に登録”

CitrixBleed 2 の悪用と NetScaler 侵害:DragonForce ランサムウェア展開を Huntress が検出

Hackers Exploit CitrixBleed 2 to Hijack MFA-Protected Sessions and Deploy DragonForce Ransomware

2026/07/10 gbhackers — CitrixBleed 2 (CVE-2025-5777) を悪用する脅威アクターが、多要素認証 (MFA) で保護されたアクティブな NetScaler セッションをハイジャックし、エンタープライズ侵害のための足掛かりを築いている。この活動は、標準化された攻撃手法を示しており、Initial Access Broker (IAB) またはランサムウェア・アフィリエイトが運用している可能性がある。

Continue reading “CitrixBleed 2 の悪用と NetScaler 侵害:DragonForce ランサムウェア展開を Huntress が検出”