Actively Exploited

News

CISA、VMware Aria Operations RCEの欠陥が攻撃で悪用されていると指摘

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、CVE-2026-22719として追跡されているVMware Aria Operationsの脆弱性をKnown Exploited Vulnerabilitie...
News

Android、攻撃で悪用されたクアルコムのゼロデイに対するパッチを取得

グーグルは、クアルコムのディスプレイ・コンポーネントのゼロデイ欠陥を含む、129のAndroidセキュリティ脆弱性を修正するセキュリティ・アップデートをリリースした。 「CVE-2026-21385が限定的かつ標的型に悪用されている可能性が...
News

Critical Cisco SD-WAN bug exploited in zero-day attacks since 2023

Cisco is warning that a critical authentication bypass vulnerability in Cisco Catalyst SD-WAN, tracked as CVE-2026-20127...
News

CISA: Recently patched RoundCube flaws now exploited in attacks

CISA flagged two Roundcube Webmail vulnerabilities as actively exploited in attacks and ordered U.S. federal agencies to...
News

CISA: BeyondTrust RCE flaw now exploited in ransomware attacks

Hackers are actively exploiting the CVE-2026-1731 vulnerability in the BeyondTrust Remote Support product, the U.S. Cybe...
News

CISA orders feds to patch actively exploited Dell flaw within 3 days

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) ordered government agencies to patch their systems with...
News

CISA gives feds 3 days to patch actively exploited BeyondTrust flaw

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) ordered federal agencies on Friday to secure their Beyo...
News

Google patches first Chrome zero-day exploited in attacks this year

Google has released emergency updates to fix a high-severity Chrome vulnerability exploited in zero-day attacks, marking...
News

最近のIvanti RCE攻撃の83%は、ある脅威者の仕業だった

更新:記事初出時、誤った CVE を記載しておりました。CVE-2026-1286 および CVE-2026-1340 を記載しました:CVE-2026-1286 および CVE-2026-1340 脅威インテリジェンスの観測によると、Iv...
News

CISA、マイクロソフトSCCMの重大な欠陥が攻撃に悪用されていると指摘

CISAは21日、米国政府機関に対し、2024年10月にパッチが適用され、現在攻撃で悪用されているMicrosoft Configuration Managerの重大な脆弱性からシステムを保護するよう命じた。 Microsoft Confi...