フィッシングはサイバー犯罪者の武器庫の中でも最も効果的なツールの一つであり、特に攻撃者が信頼されるアイデンティティを悪用し、正当なアカウントを乗っ取ったり、馴染みのあるオンラインサービスを利用して、犠牲者とのインタラクシ […]
CVE-2026-9082: 高度な危険性を持つDrupalコアSQLインジェクション脆弱性がPostgreSQLサイトを脅かす
Drupalは、PostgreSQLデータベースを使用しているサイトに対して匿名攻撃者が悪用できる「非常に重大な」セキュリティ脆弱性に対するセキュリティアップデートをリリースしました。CVE-2026-9082脆弱性とし […]
CVE-2026-45585: YellowKey BitLocker Bypass Exposes Encrypted Data on Windows Devices
デバイスが紛失、盗難、または電源オフされた場合でもデータを保護するように設計されたBitLockerですが、この信頼モデルに対するバイパスは即座に注目を集めます。CVE-2026-45585という脆弱性は、Windows […]
CVE-2026-20182: Cisco SD-WANでの重大な認証バイパスにより管理者アクセスを許可
Cisco Catalyst SD-WAN Controller に影響を及ぼす脆弱性が、Cisco、Rapid7、および CISA によりアクティブに悪用されていることが確認された後、緊急の注目を集めています。CVE- […]
CVE-2026-42897: クラフティングされたメールを介して悪用されたExchange Server OWAのスプーフィングの脆弱性
Microsoftは、オンプレミス版のExchange Serverに影響を与える脆弱性を開示しました。この脆弱性は、自然界ですでにアクティブな悪用が確認されています。CVE-2026-42897として追跡されるこの問題 […]
CVE-2026-42945: 18年のNGINXリライトの欠陥が認証されていないRCEを可能にする可能性あり
Webインフラストラクチャのバグは、長年にわたって検出されずに広く展開されているリクエスト処理ロジックに存在する場合、特に危険です。最新のNGINX PlusおよびNGINX Openに影響を与える脆弱性の中で、CVE- […]
CVE-2026-46300: Fragnesia Linuxカーネルの脆弱性がページキャッシュの破損を通じてルート権限を付与する
ローカル特権エスカレーションバグは、通常のユーザーフットホールドを即時のrootアクセスに変えると特に危険です。CVE-2026-46300脆弱性は、Fragnesiaという愛称で呼ばれ、未特権のローカル攻撃者が読み取り […]
CVE-2026-43500とCVE-2026-43284: Dirty Frag Linux権限昇格の脆弱性が侵害後リスクを高める
Linuxのローカル権限昇格のバグは、制限された足場を完全なrootアクセスに変える場合、特に危険です。CVE-2026-43500の脆弱性はDirty FragエクスプロイトチェーンのRxRPC部分で、Microsof […]
CVE-2026-23918: 重大なApache HTTP/2の脆弱性がDoSとRCEを引き起こす可能性
Apacheは、Apache HTTP ServerのHTTP/2処理における致命的な欠陥であるCVE-2026-23918をパッチしました。Apacheはこれを「ダブルフリーおよび可能性のあるRCE」と説明しています。 […]
CVE-2026-0300:Palo Alto PAN-OSのゼロデイが公開されたファイアウォールでルートRCEを可能に
エッジセキュリティアプライアンスは引き続き高価値のターゲットであり、パッチが広く利用可能になる前に脆弱性が悪用される可能性があります。CVE-2026-0300脆弱性は、Palo Alto Networks PAN-OS […]