RCE

CISA: Microsoft SharePoint RCE flaw now actively exploited News

CISA: Microsoft SharePoint RCE flaw now actively exploited

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned on Wednesday that attackers have begun exploitin...
CISA sets urgent deadline to fix Cisco flaw exploited in attacks News

CISA sets urgent deadline to fix Cisco flaw exploited in attacks

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is giving federal agencies until Sunday to patch a vuln...
FFmpeg fixes PixelSmash flaw in widely used video decoder News

FFmpeg fixes PixelSmash flaw in widely used video decoder

A newly disclosed FFmpeg flaw dubbed 'PixelSmash' could be exploited for remote code execution on Jellyfin servers under...
Microsoft fixes AutoGen Studio flaw that enabled code execution News

Microsoft fixes AutoGen Studio flaw that enabled code execution

A vulnerability chain dubbed AutoJack in Microsoft’s AutoGen Studio interface for prototyping AI agents could let attack...
F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開 News

F5、NGINXの重大な脆弱性に対し、アウトオブバンドのパッチを公開

サイバーセキュリティ企業のF5は、NGINX Webサーバーの複数の脆弱性に対処するため、アウトオブバンドのセキュリティアップデートを公開しました。これには、攻撃者が脆弱なシステム上でコードを実行できる可能性のある2つの「重大」レベルの脆弱...
CISA、連邦政府機関に対し、金曜までにJoomlaプラグインの「最大深刻度」の脆弱性へのパッチ適用を指示 News

CISA、連邦政府機関に対し、金曜までにJoomlaプラグインの「最大深刻度」の脆弱性へのパッチ適用を指示

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、現在実環境で積極的に悪用されている「Widget Factory Joomla Content Editor(JCE)」プラグインの最高深刻度レベルの脆弱性に対し、連邦政府機関...
フォーティネットの「FortiSandbox」に存在する重大な脆弱性が、現在攻撃に悪用されている News

フォーティネットの「FortiSandbox」に存在する重大な脆弱性が、現在攻撃に悪用されている

脅威インテリジェンス企業のDefusedによると、攻撃者は現在、フォーティネットのサイバー脅威検知プラットフォーム「FortiSandbox」に存在する複数の重大な脆弱性を悪用している。 フォーティネットは4月14日、これら3つの重大なセキ...
Ivanti Sentryの最大深刻度レベルの脆弱性が、現在攻撃に悪用されている News

Ivanti Sentryの最大深刻度レベルの脆弱性が、現在攻撃に悪用されている

攻撃者は現在、Ivanti Sentryに存在する、最近修正された「最大深刻度」の脆弱性を標的としており、これにより、インターネットに公開されているセキュア・モバイル・ゲートウェイ上でルート権限を持つコードを実行することが可能になっています...
Ivanti:Sentryの最大深刻度の脆弱性により、root権限でのコード実行が可能 News

Ivanti:Sentryの最大深刻度の脆弱性により、root権限でのコード実行が可能

セキュリティソフトウェア企業のIvantiは、同社のセキュアモバイルゲートウェイソリューション「Sentry」に存在する2つの重大な脆弱性に対処するためのパッチを公開した。これには、リモートの攻撃者がroot権限でコードを実行可能にする最高...
Veeamの新たな脆弱性により、バックアップサーバーがRCE攻撃の危険にさらされる News

Veeamの新たな脆弱性により、バックアップサーバーがRCE攻撃の危険にさらされる

Veeamは、ドメインに参加しているバックアップサーバー上でリモートコード実行(RCE)を可能にする重大な「Backup & Replication」のセキュリティ脆弱性を修正するセキュリティアップデートをリリースしました。 この脆弱性(C...