Apache

Actively exploited Apache ActiveMQ flaw impacts 6,400 servers News

Actively exploited Apache ActiveMQ flaw impacts 6,400 servers

Nonprofit security organization Shadowserver found that over 6,400 Apache ActiveMQ servers exposed online are vulnerable...
CISA flags Apache ActiveMQ flaw as actively exploited in attacks News

CISA flags Apache ActiveMQ flaw as actively exploited in attacks

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned on Thursday that a high-severity Apache ActiveMQ...
ActiveMQに13年前のバグ、ハッカーがリモートでコマンドを実行可能に News

ActiveMQに13年前のバグ、ハッカーがリモートでコマンドを実行可能に

セキュリティ研究者は、Apache ActiveMQ Classicに13年間発見されなかったリモート・コード実行(RCE)の脆弱性を発見し、これを悪用して任意のコマンドを実行できる可能性があることを明らかにした。 この欠陥は、独立して開発...
ブルートフォース攻撃、Apache Tomcatの管理パネルを標的に News

ブルートフォース攻撃、Apache Tomcatの管理パネルを標的に

数百のユニークなIPアドレスを使用したブルートフォース攻撃の協調キャンペーンが、オンラインで公開されているApache Tomcat Managerインターフェースを標的としている。 Tomcatは、大企業やSaaSプロバイダーで広く利用さ...
Apache Parquetエクスプロイト・ツールが重大な欠陥のあるサーバーを検出 News

Apache Parquetエクスプロイト・ツールが重大な欠陥のあるサーバーを検出

CVE-2025-30065 として追跡されている最大深刻度の Apache Parquet 脆弱性に対する概念実証のエクスプロイト・ツールが公開され、脆弱性のあるサーバーを簡単に見つけることができるようになった。 このツールは、既存の複数...
News

Max severity RCE flaw discovered in widely used Apache Parquet

A maximum severity remote code execution (RCE) vulnerability has been discovered impacting all versions of Apache Parque...
News

攻撃に悪用されるApache TomcatのRCEに関する重大な欠陥

CVE-2025-24813として追跡されているApache Tomcatの重大なリモート・コード実行(RCE)の脆弱性が野生で活発に悪用されており、攻撃者は単純なPUTリクエストでサーバーを乗っ取ることができる。 ハッカーたちは、先週この...
アパッチ、MINA、HugeGraph、トラフィック・コントロールに重大な欠陥があると警告 News

アパッチ、MINA、HugeGraph、トラフィック・コントロールに重大な欠陥があると警告

アパッチ・ソフトウェア・ファウンデーションは、MINA、HugeGraph-Server、Traffic Control製品に影響を及ぼす3つの深刻な問題に対処するためのセキュリティ・アップデートをリリースした。 これらの脆弱性は、12月2...
Apache、Tomcatウェブサーバのリモートコード実行バイパスを修正 News

Apache、Tomcatウェブサーバのリモートコード実行バイパスを修正

Apache は、攻撃者がリモートでコードを実行する可能性のある Tomcat ウェブサーバの重要な脆弱性に対処したセキュリティアップデートをリリースした。 Apache Tomcat は、Java ベースのウェブ・アプリケーションの展開と...
脆弱なサーバーを見つけるために悪用されるApache Strutsの新しい重大な欠陥 News

脆弱なサーバーを見つけるために悪用されるApache Strutsの新しい重大な欠陥

CVE-2024-53677として追跡されている、最近パッチが適用されたApache Struts 2の重大な脆弱性が、脆弱なデバイスを見つけるために公開されている概念実証のエクスプロイトを使用して活発に悪用されている。 Apache St...