remote code execution

News

Sharepoint ToolShell attacks targeted orgs across four continents

Hackers believed to be associated with China have leveraged the ToolShell vulnerability (CVE-2025-53770) in Microsoft Sh...
News

Over 75,000 WatchGuard security devices vulnerable to critical RCE

Nearly 76,000 WatchGuard Firebox network security appliances are exposed on the public web and still vulnerable to a cri...
News

ハッカー、ファイル共有ソフトGladinetのゼロデイを悪用

Gladinet CentreStackおよびTriofox製品に存在するゼロデイ脆弱性(CVE-2025-11371)を悪用して、ローカル攻撃者が認証なしでシステムファイルにアクセスできるようにする脅威が発生しています。 これまでに少なく...
News

Redis、数千のインスタンスに影響する重大な欠陥を警告

Redisのセキュリティ・チームは、攻撃者が数千の脆弱なインスタンス上でリモート・コード実行を可能にする最大重大度の脆弱性に対するパッチをリリースした。 Redis(Remote Dictionary Serverの略)は、約75%のクラウ...
News

DrayTek warns of remote code execution bug in Vigor routers

Networking hardware maker DrayTek released an advisory to warn about a security vulnerability in several Vigor router mo...
News

Nearly 50,000 Cisco firewalls vulnerable to actively exploited flaws

Roughly 50,000 Cisco Adaptive Security Appliance (ASA) and Firewall Threat Defense (FTD) appliances exposed on the publi...
News

Cisco warns of IOS zero-day vulnerability exploited in attacks

Cisco has released security updates to address a high-severity zero-day vulnerability in Cisco IOS and IOS XE Software t...
News

CISA says hackers breached federal agency using GeoServer exploit

CISA has revealed that attackers breached the network of an unnamed U.S. federal civilian executive branch (FCEB) agency...
News

SolarWinds releases third patch to fix Web Help Desk RCE bug

SolarWinds has released a hotfix for a critical a critical vulnerability in Web Help Desk that allows remote code execut...
News

CISA、Ivanti EPMM攻撃に使用されたマルウェアキットを暴露

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、Ivanti Endpoint Manager Mobile(EPMM)に影響を及ぼす脆弱性を悪用した攻撃で展開されたマルウェアの分析結果を公表した。 欠陥は、E...