Zero-day Attack

Cisco warns of FMC static credential flaw exploited in zero-day attacks News

Cisco warns of FMC static credential flaw exploited in zero-day attacks

Cisco is warning that a high-severity Secure Firewall Management Center (FMC) static credential vulnerability, tracked a...
Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access News

Mandiant reveals how Cisco SD-WAN zero-day attacks gained root access

New details have been revealed on how hackers exploited a Cisco Catalyst SD-WAN vulnerability tracked as CVE-2026-20245 ...
FreePBX servers hacked via zero-day, emergency fix released News

FreePBX servers hacked via zero-day, emergency fix released

The Sangoma FreePBX Security Team is warning about an actively exploited FreePBX zero-day vulnerability that impacts sys...
WinRARのゼロデイが悪用され、アーカイブ抽出にマルウェアが仕込まれる News

WinRARのゼロデイが悪用され、アーカイブ抽出にマルウェアが仕込まれる

CVE-2025-8088として追跡されている最近修正されたWinRARの脆弱性が、RomComマルウェアをインストールするフィッシング攻撃においてゼロデイとして悪用されました。 この欠陥は、WinRAR 7.13で修正されたディレクトリト...
マイクロソフト、攻撃で悪用されたSharePoint RCEの欠陥に対する緊急パッチをリリース News

マイクロソフト、攻撃で悪用されたSharePoint RCEの欠陥に対する緊急パッチをリリース

マイクロソフトは、"ToolShell "攻撃で世界中のサービスを危険にさらしたCVE-2025-53770およびCVE-2025-53771として追跡されている2つのゼロデイ脆弱性に対するSharePointの緊急セキュリティ更新プログラ...
フォーティネット、FortiVoice攻撃に悪用された重大なゼロデイを修正 News

フォーティネット、FortiVoice攻撃に悪用された重大なゼロデイを修正

フォーティネットは、FortiVoiceエンタープライズ電話システムを標的とした攻撃でゼロデイとして悪用される、リモートコード実行の重大な脆弱性を修正するセキュリティアップデートをリリースしました。 このセキュリティ上の欠陥は、CVE-20...
アイヴァンティ、ゼロデイ攻撃に使われるコネクト・セキュアの新たな欠陥を警告 News

アイヴァンティ、ゼロデイ攻撃に使われるコネクト・セキュアの新たな欠陥を警告

Ivanti社は、ハッカーがゼロデイ攻撃でCVE-2025-0282として追跡されているConnect Secureのリモートコード実行の脆弱性を悪用し、アプライアンスにマルウェアをインストールしたことを警告している。 同社によると、Iva...
オラクル、攻撃に悪用されたAgile PLMファイル開示の欠陥を警告 News

オラクル、攻撃に悪用されたAgile PLMファイル開示の欠陥を警告

オラクルは、CVE-2024-21287として追跡されているOracle Agile Product Lifecycle Management(PLM)の認証されていないファイル開示の不具合を修正しました。 Oracle Agile PLM...