セキュリティ Progress LoadMaster CVE-2026-8037がCISA KEVに追加 — 認証不要RCE、実悪用確認 + 緊急パッチ適用推奨 米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)は2026年8月7日、Progress Kemp LoadMasterに存在するCVE... 2026.08.11 セキュリティ
セキュリティ Payroll Pirates(Storm-2755系)AiTM攻撃が拡大:Microsoft 365で数百組織標的、住宅用プロキシで給与・財務メール収集(Arctic Wolf報告) Microsoft 365アカウントを狙い、給与、財務、人事に関係するメールを収集する大規模なフィッシングキャンペーンが確認されています。Arctic Wolf Labsが2026年8月6日に公開した調査によると、攻撃者は中間者型フィッシン... 2026.08.07 セキュリティ
セキュリティ Zapscape(CVE-2026-64561): KVMシャドウMMUのUAFでゲストからホスト脱出 — Januscape続報でIntel/AMD両対応 Linuxカーネルの仮想化機能であるカーネルベース仮想マシン(Kernel-based Virtual Machine:KVM)に、仮想マシンからホスト側へ脱出できる可能性がある脆弱性が公開されました。共通脆弱性識別子(CVE)はCVE-2... 2026.08.07 セキュリティ
セキュリティ BMC/IPMI 13年物脆弱性CVE-2013-4786が残存: 2万4,650台がRAKP応答漏えい、Supermicroの一意パスワードも復元 データセンターやホスティング環境でサーバーを遠隔管理するベースボード管理コントローラー(Baseboard Management Controller:BMC)について、インターネットから到達可能な多数の機器が、ログインの完了前にパスワード... 2026.08.06 セキュリティ
セキュリティ ChainDrop: keyv含む400超のnpmパッケージが自己増殖ワームで侵害 — Claude Code/VS Codeにも永続化 Microsoft Threat Intelligenceは2026年8月4日、400件を超えるnpmパッケージへ急速に拡大した大規模サプライチェーン攻撃「ChainDrop」を公表しました。悪意あるパッケージには、認証情報を窃取しながら別... 2026.08.05 セキュリティ
セキュリティ INCランサムウェアがSonicWall SMA 1000脆弱性を悪用、認証情報窃取から内部ネットワークへ展開 SonicWall Secure Mobile Access(SMA)1000シリーズのゼロデイ脆弱性CVE-2026-15409とCVE-2026-15410を悪用する攻撃について、INCランサムウェアが主要な攻撃主体として活動している可... 2026.08.04 セキュリティ
セキュリティ N-able N-centralの認証回避CVE-2026-18577が悪用、管理下端末へ侵入しCloudflare Tunnelでアクセス維持 N-ableは2026年8月2日付の公式ブログで、リモート監視・管理(RMM)製品N-centralの認証回避脆弱性CVE-2026-18577が実際の攻撃で悪用されていると公表しました。攻撃者は脆弱なN-centralへ遠隔から管理者アク... 2026.08.04 セキュリティ
セキュリティ SharePoint ServerのCVE-2026-50522が実悪用、公開PoCでマシンキー窃取を観測 JPCERT/CCは2026年7月31日、Microsoftの2026年7月セキュリティ更新に関する注意喚起を更新し、オンプレミス版SharePoint Serverに影響する2件のリモートコード実行(RCE)脆弱性について、悪用情報を追記... 2026.07.31 セキュリティ
セキュリティ Ruby on Rails Active StorageにCritical脆弱性CVE-2026-66066、画像アップロードから任意ファイル読み取り・RCEの可能性 Ruby on RailsのActive Storageに、細工した画像ファイルのアップロードを起点として、サーバー上の任意ファイルを読み取られる可能性がある脆弱性CVE-2026-66066が確認されました。GitHub Security... 2026.07.30 セキュリティ
セキュリティ VMSA-2026-0006: VMware vCenter/ESXiにCritical脆弱性3件 — 認証回避・RCE・VMエスケープ(CVE-2026-59309/59310/47876) Broadcomは2026年7月29日、VMware vCenter Server、VMware ESX、VMware Workstation、VMware Fusionなどに影響する5件の脆弱性をまとめたセキュリティアドバイザリVMSA-... 2026.07.30 セキュリティ