zero-day

News

Lovense sex toy app flaw leaks private user email addresses

The connected sex toy platform Lovense is vulnerable to a zero-day flaw that allows an attacker to get access to a membe...
News

US nuclear weapons agency hacked in Microsoft SharePoint attacks

Unknown threat actors have breached the National Nuclear Security Administration's network in attacks exploiting a recen...
News

Microsoft links Sharepoint ToolShell attacks to Chinese hackers

Several hacking groups with ties to the Chinese government have been linked to a recent wave of widespread attacks targe...
News

マイクロソフト、攻撃で悪用されたSharePoint RCEの欠陥に対する緊急パッチをリリース

マイクロソフトは、"ToolShell "攻撃で世界中のサービスを危険にさらしたCVE-2025-53770およびCVE-2025-53771として追跡されている2つのゼロデイ脆弱性に対するSharePointの緊急セキュリティ更新プログラ...
News

Microsoft SharePointのゼロデイがRCE攻撃に悪用される、パッチは提供されず

更新 7/21/25: Microsoft SharePoint 2019 のセキュリティ更新プログラムへのリンクを追加しました。 CVE-2025-53770 および CVE-2025-53771 として追跡されている Microsoft...
News

サーバを乗っ取る攻撃に悪用されるCrushFTPの新しいゼロデイ

CrushFTPは、攻撃者が脆弱なサーバーのウェブインターフェースを介して管理者アクセス権を取得できる、CVE-2025-54309として追跡されているゼロデイ脆弱性を、脅威者が積極的に悪用していると警告している。 CrushFTPは、組織...
News

VMware、Pwn2Own Berlinで悪用されたESXiのゼロデイバグ4件を修正

VMwareは、2025年5月に開催されたハッキングコンテスト「Pwn2Own Berlin 2025」でゼロデイとして悪用されたVMware ESXi、Workstation、Fusion、Toolsの脆弱性4件を修正した。 パッチが適用...
News

ラッカス・ネットワークス、管理機器に重大な欠陥のパッチを適用せず

Ruckus Wireless の管理製品にパッチが適用されていない複数の脆弱性が存在し、この脆弱性を悪用されると、これらの製品が提供するネットワーク環境を完全に侵害される可能性があります。 これらの問題は、Ruckus Wireless ...
News

マイクロソフト7月2025日パッチ・チューズデー、ゼロデイ1件と137件の欠陥を修正

.crit { font-weight:bold; color:red; } .article_section td { font-size: 14px!important;}。本日は、マイクロソフト社の7月2025日パッチ・チューズデーで...
News

Google fixes fourth actively exploited Chrome zero-day of 2025

Google has released emergency updates to patch another Chrome zero-day vulnerability exploited in attacks, marking the f...