セキュリティ Cisco ISE / ISE-PICのゼロデイCVE-2026-76460が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月19日、3.4 Patch 7などへ更新を Cisco Identity Services Engine(ISE)とCisco ISE Passive Identity Connector(ISE-PIC)に存在する最大深刻度の認証回避脆弱性CVE-2026-76460が、実際の攻撃... 2026.09.17 セキュリティ
セキュリティ Cisco Secure FMCのCVE-2026-20079が実悪用、CVSS 10.0の認証回避でroot取得 — CISA KEV対処期限は9月12日、旧Firepower Management Centerも同一製品、Hotfixでは既存侵害を修復できず Cisco Secure Firewall Management Center(FMC)に存在する最大深刻度の認証回避脆弱性CVE-2026-20079が、実際の攻撃で悪用されていることが確認されました。Ciscoは2026年9月9日、CV... 2026.09.10 セキュリティ
セキュリティ macOS Screen SharingのCVE-2026-65400が実悪用、CISA KEV追加で対処期限は8月21日 — 認証不要でroot権限奪取、ポート5900公開のMacにMoneroマイナー AppleのmacOSに標準搭載されている画面共有機能(Screen Sharing)の認証脆弱性CVE-2026-65400が、実際の攻撃で悪用されていることが確認されました。Appleは2026年8月6日、macOS Tahoe 26.... 2026.08.19 セキュリティ
セキュリティ N-able N-centralの認証回避CVE-2026-18577が悪用、管理下端末へ侵入しCloudflare Tunnelでアクセス維持 N-ableは2026年8月2日付の公式ブログで、リモート監視・管理(RMM)製品N-centralの認証回避脆弱性CVE-2026-18577が実際の攻撃で悪用されていると公表しました。攻撃者は脆弱なN-centralへ遠隔から管理者アク... 2026.08.04 セキュリティ