Actively Exploited

News

3,000台以上のNetScalerデバイスにCitrixBleed 2のバグに対するパッチが未適用のまま残されている。

3,300台以上のCitrix NetScalerデバイスに、ユーザーセッションを乗っ取ることで認証を回避できる重大な脆弱性に対するパッチが未適用のまま残されており、パッチのリリースから約2カ月が経過しました。 CVE-2025-5777と...
News

オランダCitrix Netscaler の欠陥 CVE-2025-6543 が悪用され、組織に侵入される

オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2025-6543として追跡されているCitrix NetScalerの重大な脆弱性が悪用され、同国の「重要な組織」に侵入したと警告している。 この重大な欠陥は、メモリオーバ...
News

PCをマルウェアに感染させるWinRARのゼロデイ攻撃の詳細が明らかに

研究者は、CVE-2025-8088として追跡された最近のWinRARパス・トラバーサル脆弱性が、ロシアの「RomCom」ハッキング・グループによるゼロデイ攻撃で悪用され、さまざまなマルウェアのペイロードをドロップしたことを詳述するレポート...
News

WinRARのゼロデイが悪用され、アーカイブ抽出にマルウェアが仕込まれる

CVE-2025-8088として追跡されている最近修正されたWinRARの脆弱性が、RomComマルウェアをインストールするフィッシング攻撃においてゼロデイとして悪用されました。 この欠陥は、WinRAR 7.13で修正されたディレクトリト...
News

SonicWall、SSLVPNのゼロデイを発見せず、ランサムウェア攻撃と2024年の欠陥を関連付ける

SonicWallによると、SSLVPNを有効にしたGen 7ファイアウォールを悪用した最近のAkiraランサムウェア攻撃は、ゼロデイ欠陥ではなく、古い脆弱性を悪用しているという。 同社によると、攻撃者は2024年8月に修正された不正アクセ...
News

SonicWall urges admins to disable SSLVPN amid rising attacks

SonicWall has warned customers to disable SSLVPN services due to ransomware gangs potentially exploiting an unknown secu...
News

Android gets patches for Qualcomm flaws exploited in attacks

Google has released security patches for six vulnerabilities in Android's August 2025 security update, including two Qua...
News

Spikes in malicious activity precede new security flaws in 80% of cases

Researchers have found that in roughly 80% of cases, spikes in malicious activity like network reconnaissance, targeted ...
News

Hackers actively exploit critical RCE in WordPress Alone theme

Threat actors are actively exploiting a critical unauthenticated arbitrary file upload vulnerability in the WordPress th...
News

Apple patches security flaw exploited in Chrome zero-day attacks

Apple has released security updates to address a high-severity vulnerability that has been exploited in zero-day attacks...