トピック
10 件のクリップ 条件をクリア
10月2日(金)
JPCERT/CC: NetScaler ADC・Gateway の脆弱性の注意喚起(更新)
悪用が確認された NetScaler の複数の脆弱性について、情報が更新されました。
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
10月1日(木)
FortiMail の緊急の脆弱性、ゼロデイ攻撃に悪用
認証なしで任意のファイルを書き込まれる脆弱性が悪用されています。修正版の情報を確認してください。
9月30日(水)
NetScaler ADC・Gateway の脆弱性の悪用状況のまとめ
悪用されている NetScaler の脆弱性について、経緯と対応を日本語で整理しています。
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
CVE-2026-90970CVSS 9.9
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
9月28日(月)
IPA: NetScaler ADC・Gateway の脆弱性について
悪用が確認された NetScaler の脆弱性。修正版の適用と、侵害されていないかの確認が呼びかけられています。


