Actively Exploited

News

Hackers use new HexStrike-AI tool to rapidly exploit n-day flaws

Hackers are increasingly using a new AI-powered offensive security framework called HexStrike-AI in real attacks to expl...
News

Google fixes actively exploited Android flaws in September update

Google has released the September 2025 security update for Android devices, addressing a total of 84 vulnerabilities, in...
News

WhatsApp patches vulnerability exploited in zero-day attacks

WhatsApp has patched a security vulnerability in its iOS and macOS messaging clients that was exploited in targeted zero...
News

FreePBX servers hacked via zero-day, emergency fix released

The Sangoma FreePBX Security Team is warning about an actively exploited FreePBX zero-day vulnerability that impacts sys...
News

Over 28,000 Citrix devices vulnerable to new exploited RCE flaw

More than 28,200 Citrix instances are vulnerable to a critical remote code execution vulnerability tracked as CVE-2025-7...
News

Citrix fixes critical NetScaler RCE flaw exploited in zero-day attacks

Citrix fixed three NetScaler ADC and NetScaler Gateway flaws today, including a critical remote code execution flaw trac...
News

CISA warns of actively exploited Git code execution flaw

The U.S. Cybersecurity & Infrastructure Security Agency (CISA) is warning of hackers exploiting an arbitrary code execut...
News

アップル、標的型攻撃に悪用された新たなゼロデイ欠陥を修正

アップル社は、"極めて巧妙な攻撃 "に悪用された別のゼロデイ脆弱性を修正するための緊急アップデートをリリースした。 CVE-2025-43300として追跡されているこのセキュリティ上の欠陥は、Appleのセキュリティ研究者がImage I/...
News

800台以上のN-ableサーバーに重大な欠陥に対するパッチが適用されないまま放置される

N-ableのN-centralサーバー800台以上に、先週悪用が活発化したと指摘された2つの重大なセキュリティ脆弱性に対するパッチが適用されていない。 N-central は、多くのマネージド・サービス・プロバイダー(MSP)や IT 部...
News

CISA、ゼロデイ攻撃で悪用されるN-able N-centralの欠陥を警告

CISAは2日、攻撃者がN-ableのN-centralリモート監視・管理(RMM)プラットフォームの2つのセキュリティ脆弱性を積極的に悪用していると警告した。 N-centralは、マネージド・サービス・プロバイダー(MSP)やIT部門が...