zero-day

news

CISA、最近パッチが適用されたバラクーダのゼロデイについて政府機関に警告

CISAは本日、バラクーダ電子メールセキュリティゲートウェイ(ESG)アプライアンスへのハッキングに先週悪用された、最近パッチが適用されたゼロデイ脆弱性について警告した。 バラクーダ社によると、同社のセキュリティ ソリューションは、サムスン...
news

バラクーダ、ゼロデイ脆弱性による電子メールゲートウェイの侵害について警告

電子メールおよびネットワーク セキュリティ ソリューションで知られる企業である Barracuda は本日、パッチが適用されたゼロデイ脆弱性を標的として、先週一部の電子メール セキュリティ ゲートウェイ (ESG) アプライアンスが侵害され...
news

Apple、iPhoneやMacのハッキングに悪用された3つの新たなゼロデイを修正

Apple は、iPhone、Mac、iPad へのハッキング攻撃に悪用される 3 つの新たなゼロデイ脆弱性に対処しました。 「Appleは、この問題が積極的に悪用された可能性があるという報告を認識している」と同社は、欠陥を説明したセキュリ...
news

Apple、iPhoneとMacのハッキングに悪用された3つのゼロデイを修正

Apple は、iPhone、Mac、iPad へのハッキング攻撃に悪用される 3 つの新たなゼロデイ脆弱性に対処しました。 「Appleは、この問題が積極的に悪用された可能性があるという報告を認識している」と同社は、欠陥を説明したセキュリ...
news

Microsoft、マルウェアによって使用されるセキュア ブート ゼロデイに対するオプションの修正を発行

Microsoft は、完全にパッチが適用された Windows システムに感染するために BlackLotus UEFI マルウェアによって悪用されるセキュア ブート ゼロデイ脆弱性に対処するセキュリティ アップデートをリリースしました。...
news

Microsoft は、BlackLotus UEFI マルウェアによって使用されるセキュア ブートのゼロデイを修正します

Microsoft は、完全にパッチが適用された Windows システムに感染するために BlackLotus UEFI マルウェアによって悪用されるセキュア ブートのゼロデイ脆弱性に対処するためのセキュリティ更新プログラムをリリースしま...
news

シスコがサーバ管理ツールの XSS ゼロデイ脆弱性を公開

Cisco は本日、同社の Prime Collaboration Deployment (PCD) ソフトウェアに、クロスサイト スクリプティング攻撃に利用できるゼロデイ脆弱性があることを明らかにしました。 このサーバー管理ユーティリティ...
news

Pwn2Own で使用された重大なゼロデイ エクスプロイト チェーンを VMware が修正

VMware は、同社の Workstation および Fusion ソフトウェア ハイパーバイザーのパッチが適用されていないバージョンを実行するコード実行システムを連鎖させる可能性があるゼロデイ脆弱性に対処するためのセキュリティ アップ...
news

Fortra が GoAnywhere MFT ゼロデイ攻撃に関する調査結果を共有

Fortra は、Clop ランサムウェア ギャングが 100 以上の企業からデータを盗むために悪用した GoAnywhere MFT ソリューションのゼロデイ欠陥である CVE-2023-0669 の悪用に関する調査を完了しました。 Fo...
news

ハッカーは、PaperCut サーバーの重大な RCE バグを積極的に悪用します

印刷管理ソフトウェアの開発者である PaperCut は、ハッカーが脆弱なサーバーへのアクセスを得るために積極的に欠陥を悪用しているため、ソフトウェアを直ちに更新するよう顧客に警告しています。 PaperCut は、すべての主要なブランドお...