zero-day

News

パロアルトネットワークス、攻撃に使用された2つのファイアウォール・ゼロデイにパッチを適用

パロアルトネットワークスは、同社の次世代ファイアウォール(NGFW)に存在する、悪用が活発なゼロデイ脆弱性2件のセキュリティアップデートをついにリリースした。 CVE-2024-0012 として追跡されている最初の欠陥は、PAN-OS 管理...
News

ボットネット、GeoVisionのゼロデイを悪用してMiraiマルウェアをインストール

マルウェアのボットネットが、使用済み GeoVision デバイスのゼロデイ脆弱性を悪用し、DDoS 攻撃やクリプトマイニング攻撃を仕掛けている。 この脆弱性はCVE-2024-11120として追跡されており、The Shadowserve...
News

パロアルトネットワークス、攻撃に悪用された重大なRCEゼロデイを警告

パロアルトネットワークスは、現在「PAN-SA-2024-0015」として追跡されている次世代ファイアウォール(NGFW)管理インターフェイスの重大なゼロデイ脆弱性が、攻撃において活発に悪用されていると警告している。 この脆弱性は2024年...
News

マイクロソフト、ウクライナ攻撃に悪用されたウィンドウズのゼロデイにパッチを適用

ロシアのハッカーと思われる人物が、最近パッチが適用された Windows の脆弱性を悪用し、ウクライナの企業を標的にした攻撃のゼロデイとして捕まった。 このセキュリティ上の欠陥(CVE-2024-43451)は、ClearSky のセキュリ...
News

マイクロソフト、2024年11月のパッチ・チューズデーで4件のゼロデイと89件の欠陥を修正

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important;}。本日はマイクロソフトの11月2024日パッチ・チューズデーであ...
News

マイクロソフト、2024年11月のパッチ・チューズデーで4件のゼロデイと91件の欠陥を修正

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important;}。本日はマイクロソフトの11月2024日パッチチューズデーであり...
News

Synology が Pwn2Own で悪用されたゼロデイに対するパッチを急遽配布

台湾のネットワーク接続ストレージ (NAS) アプライアンス メーカーである Synology は、先週の Pwn2Own ハッキング大会で悪用された 2 つの重大なゼロデイに、数日以内にパッチを適用しました。 Midnight Blue ...
News

ソフォス、ネットワーク機器を攻撃する中国ハッカーとの5年にわたる戦いを明かす

ソフォスは本日、「パシフィック・リム(環太平洋)」と名付けられた一連の報告書を公開しました。この報告書には、ソフォスの製品を含む世界中のネットワーク機器を標的とする中国の脅威行為者が増加する中、ソフォスが5年以上にわたって中国の脅威行為者と...
News

ハッカー、PTZカメラの重大なゼロデイ脆弱性を狙う

ハッカーは、産業、ヘルスケア、ビジネス会議、政府、および法廷環境で使用されているPTZOpticsパン・チルト・ズーム(PTZ)ライブ・ストリーミング・カメラの2つのゼロデイ脆弱性を悪用しようとしています。 2024年4月、GreyNois...
News

QNAP、Pwn2Ownで悪用された2つ目のゼロデイにパッチを適用しrootを取得

QNAPは先週のPwn2Ownハッキング・コンテストでセキュリティ研究者に悪用された2番目のゼロデイ・バグに対するセキュリティ・パッチをリリースした。 CVE-2024-50387として追跡されているこの重大なSQLインジェクション(SQL...