CISA

CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday News

CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has ordered government agencies to patch their Citrix N...
Hackers now exploit critical Gitea flaw in code injection attacks News

Hackers now exploit critical Gitea flaw in code injection attacks

Attackers are actively exploiting a critical-severity vulnerability in the Gitea self-hosted Git service, according to t...
CISA、現在悪用されているZimbraの脆弱性に対する緊急の修正を指示 News

CISA、現在悪用されているZimbraの脆弱性に対する緊急の修正を指示

サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米国政府機関に対し、Zimbra Collaboration Suite(ZCS)に存在する、現在悪用されている脆弱性について、3日以内に修正パッチを適用するよう命じた。 Zimb...
CISA、連邦政府機関に対し、現在悪用されているTrueConf Serverの脆弱性へのパッチ適用を指示 News

CISA、連邦政府機関に対し、現在悪用されているTrueConf Serverの脆弱性へのパッチ適用を指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、米国の連邦機関に対し、セルフホスト型通信プラットフォーム「TrueConf Server」において現在悪用されている2つの脆弱性に対するパッチ適用を最優先するよう指示した。 T...
CISA、ハッカーによるMLflowの重大な脆弱性の悪用について警告 News

CISA、ハッカーによるMLflowの重大な脆弱性の悪用について警告

サイバーセキュリティ・インフラセキュリティ庁(CISA)は、脅威アクターが現在、MLflowの重大な脆弱性を悪用しているとして、連邦政府機関に警告を発した。 MLflowは、Linux Foundationが支援する大規模言語モデル(LLM...
WindowsのIKE拡張機能に存在する重大なRCE脆弱性が、現在積極的に悪用されている News

WindowsのIKE拡張機能に存在する重大なRCE脆弱性が、現在積極的に悪用されている

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ハッカーがWindowsのInternet Key Exchange(IKE)サービス拡張コンポーネントに存在する「重大」レベルの遠隔コード実行(RCE)の脆弱性を悪用している...
CISA:ランサムウェア「メデューサ」が500を超える重要インフラ組織を襲撃 News

CISA:ランサムウェア「メデューサ」が500を超える重要インフラ組織を襲撃

サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、ランサムウェア集団「メデューサ」が2021年6月以降、米国内の重要インフラ組織500カ所以上を攻撃したと発表した。 これは、保健社会福祉省(HHS)および連邦捜査局(FBI)...
CISA:Windowsの「Task Host」の脆弱性が、ランサムウェア集団によって悪用されている News

CISA:Windowsの「Task Host」の脆弱性が、ランサムウェア集団によって悪用されている

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ランサムウェア集団が、4月に「現在悪用されている」と指摘された、深刻度の高いWindowsの「Task Host」の脆弱性も悪用していることを確認した。 Task Hostは、...
CISA:Microsoft SharePointの脆弱性がランサムウェア攻撃に悪用されている News

CISA:Microsoft SharePointの脆弱性がランサムウェア攻撃に悪用されている

CISAは本日、ランサムウェア集団が、7月上旬から積極的に悪用されていると報告されていた、深刻度の高いMicrosoft SharePointのリモートコード実行の脆弱性を悪用し始めたことを確認した。 CVE-2026-45659として追跡...
米国と韓国、政府機関を標的とした「Gunra」ランサムウェアについて警告 News

米国と韓国、政府機関を標的とした「Gunra」ランサムウェアについて警告

米国の連邦機関と韓国の国家政策庁は、世界中の政府機関および重要インフラ組織に対し、ランサムウェア「Gunra」の攻撃からシステムを保護するよう警告した。 月曜日に発表された共同勧告の中で、両機関は、このランサムウェアグループが、2022年2...