zero-day

news

Apple、iPhone や Mac のハッキングに悪用された新しい WebKit ゼロデイを修正

Apple は、iPhone、iPad、および Mac をハッキングする攻撃で使用される新しいゼロデイ脆弱性に対処する緊急セキュリティ アップデートをリリースしました。 本日公開されたゼロデイ パッチは、CVE-2023-23529 として...
news

活発に悪用されている GoAnywhere MFT ゼロデイが緊急パッチを取得

Fortra は、GoAnywhere MFT セキュア ファイル転送ツールで活発に悪用されているゼロデイ脆弱性に対処するための緊急パッチをリリースしました。 この脆弱性により、攻撃者は、管理コンソールがオンラインで公開されている脆弱な G...
news

活発に悪用されている GoAnywhere MFT ゼロデイのエクスプロイトがリリースされました

インターネットに公開された GoAnywhere MFT 管理コンソールに影響を与える、活発に悪用されているゼロデイ脆弱性に対するエクスプロイト コードがリリースされました。 GoAnywhere MFT は、組織がパートナーと安全にファイ...
news

GoAnywhere MFT の RCE ゼロデイ脆弱性に対するエクスプロイトがリリースされました

インターネットに公開された GoAnywhere MFT 管理コンソールに影響を与えるゼロデイ リモート コード実行の脆弱性を悪用するコードがリリースされました。 GoAnywhere MFT は、組織がパートナーと安全にファイルを転送し、...
news

GoAnywhere MFT のゼロデイ脆弱性により、ハッカーがサーバーを侵害する可能性があります

GoAnywhere MFT ファイル転送ソリューションの開発者は、公開された管理コンソールでのゼロデイ リモート コード実行の脆弱性について顧客に警告しています。 GoAnywhere は、安全な Web ファイル転送ソリューションであり...
news

Apple は、古い iPhone、iPad で活発に悪用されている iOS のゼロデイを修正しました

Apple は、リモートで悪用可能なゼロデイ脆弱性に対処するセキュリティ パッチを古い iPhone および iPad にバックポートしました。 このバグはCVE-2022-42856として追跡されており、Apple の Webkit We...
news

Fortinet デバイスのバックドアに使用される新しい Boldmove Linux マルウェア

疑わしい中国のハッカーは、最近公開された FortiOS SSL-VPN の脆弱性を 12 月にゼロデイとして悪用し、新しいカスタムの「BOLDMOVE」Linux および Windows マルウェアを使用して、欧州政府とアフリカの MSP...
news

Fortinet: パッチが適用された SSL-VPN ゼロデイの標的となった政府ネットワーク

Fortinet は、未知の攻撃者が、先月パッチを適用した FortiOS SSL-VPN のゼロデイ脆弱性を、政府機関および政府関連の標的に対する攻撃で悪用したと述べています。 これらのインシデントで悪用されたセキュリティ上の欠陥 ( C...
news

Microsoft 2023 年 1 月の月例パッチで 98 件の欠陥と 1 件のゼロデイが修正されました

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important; } 今日はマイクロソフトの 2023 年 1 月の月例パッチで、...
news

Microsoft、ランサムウェアの投下に使用された Windows のゼロデイにパッチを適用

Microsoft は、攻撃者が Windows SmartScreen セキュリティ機能を回避し、Magniber ランサムウェア攻撃でペイロードを配信するために使用するセキュリティの脆弱性を修正しました。 攻撃者は、悪意のあるスタンドア...