Actively Exploited

News

CISA orders feds to patch max-severity Cisco flaw by Sunday

The Cybersecurity and Infrastructure Security Agency (CISA) has ordered federal agencies to patch a maximum-severity vul...
News

Russian hackers exploit Zimbra flaw in Ukrainian govt attacks

Hackers part of APT28, a state-backed threat group linked to Russia's military intelligence service (GRU), are exploitin...
News

CISA orders feds to patch Zimbra XSS flaw exploited in attacks

CISA has ordered U.S. government agencies to secure their servers against an actively exploited vulnerability in the Zim...
News

Ransomware gang exploits Cisco flaw in zero-day attacks since January

The Interlock ransomware gang has been exploiting a maximum severity remote code execution (RCE) vulnerability in Cisco'...
News

CISA flags Wing FTP Server flaw as actively exploited in attacks

CISA warned U.S. government agencies to secure their Wing FTP Server instances against an actively exploited vulnerabili...
News

アップル、旧iPhoneとiPadにコルナの脆弱性に対するパッチを適用

アップルは、Corunaエクスプロイトキットを使用したサイバー攻撃や暗号窃盗の標的となる一連の脆弱性に対して、旧型のiPhoneとiPadにパッチを適用するセキュリティアップデートをリリースした。 これらのセキュリティ欠陥の一部は、2023...
News

CISA、攻撃で悪用されたn8n RCEの欠陥にパッチを当てるよう連邦政府に命令

米サイバーセキュリティ・インフラセキュリティ局(CISA)は22日、政府機関に対し、積極的に悪用されているn8nの脆弱性に対してシステムにパッチを当てるよう命じた。 n8nは、データ取り込みを自動化するためにAI開発で広く使用されているオー...
News

CISA最近パッチが適用されたIvanti EPMの欠陥が現在活発に悪用されている

CISAは、深刻度の高いIvanti Endpoint Manager(EPM)の脆弱性が攻撃で積極的に悪用されていると指摘し、米連邦政府機関に対して3週間以内にシステムにパッチを適用するよう命じた。 IvantiのEPMソフトウェアは、W...
News

CISA、暗号窃盗攻撃に悪用されたiOSの欠陥にパッチを当てるよう連邦政府に警告

米サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は連邦政府機関に対し、Corunaエクスプロイト・キットを使用したサイバースパイや暗号窃盗攻撃の標的となった3つのiOSセキュリティ欠陥にパッチを当てるよう命じた。 G...
News

WordPressメンバーシップ・プラグインのバグが管理者アカウント作成に悪用される

ハッカーは、60,000以上のWordPressサイトにインストールされているUser Registration & Membershipプラグインの重大な脆弱性を悪用しています。 WPEverest によって開発されたこのプラグインは、カ...