トピック
24 件のクリップ 条件をクリア
10月2日(金)
国内でも NetScaler を狙う攻撃を確認、侵害の確認を推奨
日本の組織でも攻撃が確認されています。IoC(侵害の痕跡)を使った確認が呼びかけられています。
Dell の Kubernetes 用ストレージモジュールに認証回避の脆弱性
認証なしで管理者になれ、ノードで root を取られる恐れ。Dell CSM を使っている環境は更新を。
10月1日(木)
9月30日(水)
GitLab、緊急の脆弱性を修正するセキュリティ更新
GitLab の AI Gateway に、コマンドを実行される緊急の脆弱性(CVSS 9.9)。自前で運用している GitLab は更新を。
CVE-2026-90970CVSS 9.9
チケット管理の Zammad のゼロデイ2件で、AI を使った侵入
オープンソースのヘルプデスク Zammad の未知の脆弱性が悪用されました。CISA も悪用確認済みの一覧に追加しています。
9月29日(火)
9月28日(月)
9月27日(日)
Cloudflare Containers、ほかの利用者のディスクの残りデータが読めた問題を修正
コンテナの環境で、別の顧客のデータの残りにアクセスできた問題。Cloudflare 側で修正済みです。
9月25日(金)
ServiceNow AI Platform に SQL インジェクションなど複数の脆弱性
ServiceNow の AI Platform の脆弱性。修正版が提供されています。
米 CISA、Adobe Commerce と WSO2 の脆弱性の悪用を警告
Adobe Commerce(Magento)と WSO2 の脆弱性が、悪用確認済みの一覧に追加されました。
9月18日(金)
Check Point の管理サーバーに root でコードを実行される脆弱性
Check Point の管理システムに緊急の脆弱性。修正版が公開され、その後悪用も確認されています。
9月17日(木)
9月16日(水)
ScreenConnect の緊急の脆弱性が攻撃に悪用
リモート操作ツール ConnectWise ScreenConnect の脆弱性が実際の攻撃に使われていると CISA が警告。
9月9日(水)
9月8日(火)
F5 BIG-IP APM に侵入し、Linux のルートキットを設置
PHP のファイル操作を横取りしてメモリ上に Web シェルを仕込む手口。BIG-IP の侵害の確認が推奨されています。
Magento・Adobe Commerce のゼロデイ(StyleSmuggler)を修正
サーバーにバックドアを仕込む攻撃に使われていた脆弱性。緊急の修正版が公開されました。
