Tag: Vulnerability

CVE-2025-20059: Ping Identity PingAM Java ポリシーエージェントにおける相対パストラバーサルの脆弱性
CVE-2025-20059: Ping Identity PingAM Java ポリシーエージェントにおける相対パストラバーサルの脆弱性

最近の開示に続いて、 CVE-2025-0108の悪用 がPalo Alto NetworksのPAN-OS製品に影響を与え、別の重大な脆弱性が明るみに出ました。ディフェンダーは、新たな重大な相対パス横断の脆弱性をPin […]

Read More
CVE-2025-0108 Detection: Active Exploitation of an Authentication Bypass Palo Alto Networks PAN-OS Software
CVE-2025-0108 Detection: Active Exploitation of an Authentication Bypass Palo Alto Networks PAN-OS Software

Palo Alto NetworksのPAN-OSにおける最近修正されたファイアウォールの脆弱性、CVE-2025-0108として追跡され、ネットワークアクセスを持つサイバー犯罪者が管理ウェブインターフェイスを通じて認証 […]

Read More
CVE-2025-26465 & CVE-2025-26466 Vulnerabilities Expose Systems to Man-in-the-Middle and DoS Attacks
CVE-2025-26465 & CVE-2025-26466 Vulnerabilities Expose Systems to Man-in-the-Middle and DoS Attacks

CVE-2025-26465とCVE-2025-26466として追跡されるオープンソースのOpenSSHスイートの2つの新たに発見されたセキュリティ欠陥が、攻撃者が中間者攻撃(MitM)またはサービス拒否(DoS)攻撃を […]

Read More
CVE-2025-1094 Exploitation, a Critical SQL Injection Vulnerability in PostgreSQL That Can Lead to Arbitrary Code Execution 
CVE-2025-1094 Exploitation, a Critical SQL Injection Vulnerability in PostgreSQL That Can Lead to Arbitrary Code Execution 

新しいPostgreSQLの脆弱性、CVE-2025-1094、 が注目を集めています。防御者は最近、BeyondTrustのゼロデイRCEを武器化した攻撃者が、 PostgreSQLのもう一つの重大なセキュリティ問題を […]

Read More
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで
XE グループ活動の検出: クレジットカードスキミングから CVE-2024-57968 および CVE-2025-25181 VeraCore ゼロデイ脆弱性の悪用まで

XEグループは、ベトナム関連のハッキング集団で、10年以上にわたってサイバー脅威の領域で活動しており、VeraCoreのいくつかの ゼロデイ 脆弱性を悪用したと考えられています。最新のキャンペーンでは、加害者はCVE-2 […]

Read More
CVE-2025-0411 検出: ロシアのサイバー犯罪グループ、ゼロデイ脆弱性を利用してウクライナ組織を標的に
CVE-2025-0411 検出: ロシアのサイバー犯罪グループ、ゼロデイ脆弱性を利用してウクライナ組織を標的に

ウクライナへの全面的な侵攻以来、 ロシア起源のサイバー犯罪グループが ウクライナの国家機関やビジネス部門をスパイ行為と破壊目的で執拗に標的にしてきました。最近、サイバーセキュリティ研究者たちは、7-Zipのゼロデイ脆弱性 […]

Read More
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告
CVE-2024-8963、CVE-2024-9379、CVE-2024-8190、およびCVE-2024-9380の検出:CISAとFBIがIvanti CSAの重大な脆弱性を利用した2つのエクスプロイトチェーンについて防御者に警告

防御者は、一連の脆弱性について詳しく説明し Ivanti クラウドサービスアプライアンス(CSA)は、さらなる悪用のためにチェーン化できます。 CISAとFBIによる最新の共同警報 は、CVE-2024-8963、CVE […]

Read More
CVE-2025-21298 検出: Microsoft Outlookにおけるゼロクリック OLE の重大な脆弱性がリモートコード実行を引き起こす
CVE-2025-21298 検出: Microsoft Outlookにおけるゼロクリック OLE の重大な脆弱性がリモートコード実行を引き起こす

Windows LDAPにおけるサービス拒否(DoS)脆弱性の公開があったばかりで、 CVE-2024-49113 LDAPNightmareとしても知られる、Microsoft製品に影響を与える非常に深刻な別の脆弱性が […]

Read More
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯
CVE-2024-49113 検出: LDAPNightmare として知られる Windows LDAP サービス拒否の脆弱性が公開されている PoC によって悪用された経緯

Windows LDAP の重大な RCE 脆弱性に対する最初の PoC エクスプロイトのリリースに続き、 CVE-2024-49112として知られる、Windows 環境における同じソフトウェア プロトコルのもう一つの […]

Read More
CVE-2024-55591 検出: Fortinet FortiOS と FortiProxy の重大なゼロデイ脆弱性が実際に利用されています
CVE-2024-55591 検出: Fortinet FortiOS と FortiProxy の重大なゼロデイ脆弱性が実際に利用されています

2025年1月中旬、新しいFortinet FortiOS認証バイパスの脆弱性、CVE-2024-55591が出現し、数千もの組織が侵害のリスクにさらされる深刻な脅威として登場しました。この重大なゼロデイの欠陥は、For […]

Read More