脆弱性

テクノロジー

チェック・ポイントVPNに緊急警告──未修正なら遠隔乗っ取りの恐れ

情報セキュリティ大手チェック・ポイントは、自社の法人向けVPN機器「セキュリティ・ゲートウェイ」に深刻な欠陥が見つかり、攻撃者による悪用がすでに始まっていると警告しました。認証を経ずに遠隔から機器を乗っ取られる恐れがあり、米当局は連邦政府機...
テクノロジー

Linuxカーネルに3件の重大欠陥──米当局が「悪用中」と警告、緊急対応迫る

米サイバーセキュリティ・インフラセキュリティ庁(CISA)が、Linux(リナックス)カーネルに存在する3件の脆弱性が実際の攻撃で悪用されていると警告しました。いずれも「悪用が確認された脆弱性カタログ(KEV)」に追加され、政府機関には期限...
テクノロジー

AI開発支援ツールに深刻な欠陥「Plugin4Shell」──クリック不要で乗っ取りの恐れ

プログラミングを補助する主要なAIツールに、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。「Plugin4Shell」と名付けられたこの欠陥は、利用者が何も操作しなくても攻撃者に端末を乗っ取られる恐れがあります。アン...
テクノロジー

Adobe Commerceに最悪級の欠陥「StyleSmuggler」──通販サイト乗っ取りの恐れ

世界中のネット通販サイトを支えるEC(電子商取引)構築ソフト「Adobe Commerce」と、その無料版にあたる「Magento(マジェント)」に、危険度が最高評価の欠陥が見つかりました。「StyleSmuggler(スタイルスマグラー)...
テクノロジー

企業ネットワーク基盤に最悪級の欠陥──VeloCloudで乗っ取り悪用を確認

米ネットワーク大手アリスタ・ネットワークスは9月22日、企業のネットワーク制御基盤「VeloCloud(ヴェロクラウド)」に深刻な脆弱性(欠陥)が見つかり、すでに実際の攻撃に悪用されていると発表しました。危険度は最高値の「10.0」で、認証...
テクノロジー

チェック・ポイント製品に最悪級の欠陥──認証不要で管理サーバー乗っ取りの恐れ

イスラエルのセキュリティ大手チェック・ポイントの管理サーバー製品に、危険度が最高レベルの脆弱性(プログラムの欠陥)が見つかりました。攻撃者はログイン認証を突破せずとも、遠隔から管理者権限(root)でシステムを乗っ取れる恐れがあります。同社...
テクノロジー

シスコ製ファイアウォールに最悪の欠陥──国家系とランサム集団が悪用

ネットワーク機器大手シスコシステムズの主力セキュリティ製品に、深刻度が最大級(CVSS 10.0)の脆弱性が見つかり、すでに攻撃に悪用されていることが確認されました。国家が背後にいるとされる集団や、ランサムウェア(身代金要求型ウイルス)攻撃...
テクノロジー

GitLabに「最悪」の脆弱性──認証なしでファイル窃取、悪用は公開翌日に

開発者向けプラットフォーム大手GitLab(ギットラボ)に、深刻度が最高評価(CVSS 10.0)となる重大な脆弱性が見つかりました。認証なしでサーバー内のファイルを読み取られる恐れがあり、情報公開のわずか翌日には実際の攻撃が確認されていま...
テクノロジー

シトリックス製VPN機器に重大欠陥──認証回避で「なりすまし侵入」の悪用確認

米シトリックスのネットワーク機器「NetScaler(ネットスケーラー)」に、認証を回避されて不正侵入を許す重大な脆弱性(CVE-2026-19490)が見つかり、すでに実際の攻撃に悪用され始めています。企業のリモート接続を支える機器だけに...
テクノロジー

ソニックウォール製VPN機器に「最悪」の欠陥──米当局が緊急対応を命令

米セキュリティ機器大手ソニックウォールは9月1日、企業向けリモート接続製品「SMA1000」に深刻な脆弱性が2件見つかり、すでに実際の攻撃に悪用されていると警告しました。うち1件は危険度が最高評価の「10.0」に達しており、米国のサイバー当...