vmware

news

VMware vRealize RCE の重大な脆弱性を悪用するエクスプロイトがリリースされました

Horizon3 のセキュリティ研究者は、VMware vRealize Log Insight 脆弱性チェーンの概念実証 (PoC) コードをリリースしました。これにより、攻撃者はパッチが適用されていないアプライアンスでリモート コードを...
news

研究者が VMware vRealize Log RCE エクスプロイトをリリース、今すぐパッチを適用

Horizon3 の攻撃チームのセキュリティ研究者は、パッチが適用されていない VMware vRealize Log Insight アプライアンスでリモート コードを実行できる脆弱性チェーンを標的とするエクスプロイトを来週リリースする予...
news

vRealize Log Insight の RCE エクスプロイトは来週公開予定、今すぐパッチを適用

Horizon3 の攻撃チームのセキュリティ研究者は、パッチが適用されていない VMware vRealize Log Insight アプライアンスでリモート コードを実行できる脆弱性チェーンを標的とするエクスプロイトを来週リリースする予...
news

VMware、vRealize ログ分析ツールの重大なセキュリティ バグを修正

VMware は火曜日にセキュリティ パッチをリリースし、vRealize Log Insight の脆弱性に対処しました。この脆弱性により、パッチが適用されていないアプライアンスで攻撃者がリモートで実行できるようになる可能性があります。 ...
news

VMware は、重大な ESXi および vRealize のセキュリティ上の欠陥を修正します

VMware は、ESXi、Workstation、Fusion、および Cloud Foundation に影響を与える重大な脆弱性と、vRealize Network Insight に影響を与える重大なコマンド インジェクションの欠陥...
news

米国政府:イランのハッカーが Log4Shell エクスプロイトを使用して連邦機関に侵入

FBI と CISA は、本日公開された共同勧告で、名前のないイランが支援する脅威グループが、連邦市民行政府 (FCEB) 組織をハッキングして、XMRig クリプトマイニング マルウェアを展開したことを明らかにしました。 攻撃者は、 Lo...
news

VMware、リモート アクセス ツールの 3 つの重要な認証バイパス バグを修正

VMware は、リモートの攻撃者が認証をバイパスして管理者に権限を昇格できるようにする、Workspace ONE Assist ソリューションの 3 つの重大な脆弱性に対処するセキュリティ アップデートをリリースしました。 Worksp...
news

重大な VMware RCE 脆弱性に対するエクスプロイトがリリース、今すぐパッチの適用を

認証前のリモート コード実行 (RCE) の脆弱性に対する概念実証のエクスプロイト コードが利用可能になり、パッチが適用されていない Cloud Foundation および NSX Manager アプライアンスで、攻撃者が root 権...
news

VMware、重要な Cloud Foundation のリモート コード実行バグを修正

VMware は本日、プライベートまたはパブリック環境でエンタープライズ アプリケーションを実行するためのハイブリッド クラウド プラットフォームである VMware Cloud Foundation の重大な脆弱性を修正するセキュリティ ...
news

VMware の重大な脆弱性を悪用して、ランサムウェアやマイナーをインストールしていることが発覚

セキュリティ リサーチャーは、VMware Workspace One Access の重大な脆弱性を利用して、パスワードで保護されたアーカイブ内のファイルをロックする RAR1Ransom ツールなど、さまざまなマルウェアを配信する悪意の...