Coldfusion

CISA、連邦政府機関に対し、深刻度が最高レベルのColdFusionの脆弱性へのパッチ適用を金曜日までに完了するよう指示 News

CISA、連邦政府機関に対し、深刻度が最高レベルのColdFusionの脆弱性へのパッチ適用を金曜日までに完了するよう指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、政府機関に対し、Adobe ColdFusionの商用Webアプリ開発プラットフォームに存在する、現在悪用されている最高深刻度の脆弱性について、金曜日までに修正パッチを適用する...
Max severity Adobe ColdFusion flaw now exploited in attacks News

Max severity Adobe ColdFusion flaw now exploited in attacks

Attackers are now exploiting a maximum-severity Adobe ColdFusion vulnerability tracked as CVE-2026-48282, according to v...
Adobe patches seven max severity ColdFusion, Campaign flaws News

Adobe patches seven max severity ColdFusion, Campaign flaws

Adobe has released security patches for seven maximum-severity vulnerabilities in the ColdFusion web app development pla...
アドビ、ColdFusionの重大なバグをPoCの悪用コードで警告 News

アドビ、ColdFusionの重大なバグをPoCの悪用コードで警告

アドビは、概念実証(PoC)エクスプロイトコードを使用した ColdFusion の重大な脆弱性に対処するため、帯域外のセキュリティアップデートをリリースした。 月曜日にリリースされたアドバイザリで、同社は、欠陥(CVE-2024-5396...
CISA、政府機関にAdobe ColdFusionサーバーにパッチを適用するよう警告 news

CISA、政府機関にAdobe ColdFusionサーバーにパッチを適用するよう警告

米国サイバーセキュリティ・インフラセキュリティ庁 (CISA) は、攻撃に悪用された 2 つの重大なセキュリティ欠陥 (そのうちの 1 つはゼロデイ) に対してネットワーク上の Adobe ColdFusion サーバーを保護するために、連...
news

アドビ、悪用された ColdFusion CVE-2023-29298 の欠陥に対するパッチ バイパスを修正

アドビは、攻撃に悪用された新しいゼロデイの修正を含む、重大な脆弱性を修正する緊急 ColdFusion セキュリティ アップデートをリリースしました。 本日のアウトオブバンドアップデートの一環として、アドビは 3 つの脆弱性を修正しました。...
Adobe の緊急パッチで攻撃に使用された新しい ColdFusion ゼロデイを修正 news

Adobe の緊急パッチで攻撃に使用された新しい ColdFusion ゼロデイを修正

アドビは、攻撃に悪用された新しいゼロデイの修正を含む、重大な脆弱性を修正する緊急 ColdFusion セキュリティ アップデートをリリースしました。 本日のアウトオブバンドアップデートの一環として、アドビは 3 つの脆弱性を修正しました。...
news

Webシェルをドロップする攻撃に悪用されたColdFusionの重大な欠陥

2023 年 7 月 17 日更新: Adobe が電子メール通知に誤った警告を追加したため、記事が更新されました。ただし、このバグの新しいバージョンが積極的に悪用されていることが Rapid7 によって確認されました。 ハッカーは、Col...
アドビ、攻撃に悪用されたColdFusion RCEの重大なバグを警告 news

アドビ、攻撃に悪用されたColdFusion RCEの重大なバグを警告

アドビは、CVE-2023-29300 として追跡されている ColdFusion の事前認証リモート コード実行の重大な脆弱性が攻撃に積極的に悪用されていると警告しています。 アドビが脆弱性を公開 7 月 11 日に、この発見は Crow...
アドビ、攻撃に悪用された重大な Colfdusion RCE バグを警告 news

アドビ、攻撃に悪用された重大な Colfdusion RCE バグを警告

アドビは、CVE-2023-29300 として追跡されている ColdFusion の事前認証リモート コード実行の重大な脆弱性が攻撃に積極的に悪用されていると警告しています。 アドビが脆弱性を公開 7 月 11 日に、この発見は Crow...