News ASUS DriverHubの欠陥により、悪意のあるサイトが管理者権限でコマンドを実行する可能性 ASUS DriverHubドライバー管理ユーティリティには、悪意のあるサイトがソフトウェアをインストールしたデバイス上でコマンドを実行できる、重大なリモートコード実行の脆弱性があった。 この欠陥は、ニュージーランドの独立系サイバーセキュリ... News
News 出力メッセンジャーの欠陥がスパイ攻撃のゼロデイとして悪用される チュルクの支援を受けたサイバースパイ集団が、ゼロデイ脆弱性を悪用し、イラクのクルド軍に関連するOutput Messengerユーザーを攻撃した。 これらの攻撃を発見したMicrosoft Threat Intelligenceのアナリスト... News
News SAP NetWeaverサーバーを狙った攻撃の背後に中国のハッカー Forescout Vedere Labs のセキュリティ研究者は、SAP NetWeaver のインスタンスに影響を与える最大深刻度の脆弱性を狙った現在進行中の攻撃を中国の脅威行為者と関連付けました。 SAPは4月24日、SAP NetW... News
News Apache Parquetエクスプロイト・ツールが重大な欠陥のあるサーバーを検出 CVE-2025-30065 として追跡されている最大深刻度の Apache Parquet 脆弱性に対する概念実証のエクスプロイト・ツールが公開され、脆弱性のあるサーバーを簡単に見つけることができるようになった。 このツールは、既存の複数... News
News Samsung MagicINFO 9 Server RCEの欠陥が攻撃に悪用される ハッカーは、Samsung MagicINFO 9 Server の認証されていないリモートコード実行(RCE)の脆弱性を悪用し、デバイスを乗っ取り、マルウェアを展開しています。 Samsung MagicINFO Serverは、Sams... News
News AIアプリサーバーのハッキングに悪用されたLangflow RCEの重大な欠陥 米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、Langflow のリモート・コード実行の脆弱性を積極的に悪用しているとし、セキュリティ・アップデートと緩和策を早急に適用するよう組織に促している。 この脆弱性は... News
News アップル「AirBorne」の欠陥がゼロクリックAirPlay RCE攻撃につながる可能性 AppleのAirPlayプロトコルおよびAirPlayソフトウェア開発キット(SDK)に存在する一連のセキュリティ脆弱性により、パッチが適用されていないサードパーティ製およびApple製デバイスが、リモート・コード実行を含むさまざまな攻撃... News
News 1,200台以上のSAP NetWeaverサーバーに、積極的に悪用される欠陥の脆弱性 インターネット上に公開されている1,200以上のSAP NetWeaverインスタンスに、攻撃者がサーバーを乗っ取ることを可能にする、アクティブに悪用される最大深刻度の認証なしファイルアップロードの脆弱性が存在します。 SAP NetWea... News
News SAP、攻撃に悪用された疑いのあるNetweaverのゼロデイを修正 SAP は、サーバーを乗っ取るために悪用されるリモートコード実行(RCE)ゼロデイ欠陥の疑いを修正するため、帯域外の緊急 NetWeaver アップデートをリリースしました。 この脆弱性は、CVE-2025-31324で追跡され、CVSS ... News
News アクティブ!Mail RCEの欠陥が日本の組織への攻撃に悪用される Active!Mailのゼロデイ・リモートコード実行脆弱性が、日本の大組織への攻撃で活発に悪用されている。 Active!メールは、当初TransWARE社によって開発され、後にQualitia社によって買収されたウェブベースの電子メールク... News