脆弱性

テクノロジー

印刷管理「PaperCut」に緊急パッチ–全対応版に影響、悪用も確認

印刷管理ソフト大手のPaperCutが、実際に悪用が確認された深刻な脆弱性(ぜいじゃくせい、プログラムの欠陥)を修正する緊急パッチを公開しました。認証を回避してサーバーを乗っ取れる恐れがあり、現在サポート中のすべてのバージョンが影響を受けま...
テクノロジー

Git基盤「Gitea」に致命的欠陥–悪用拡大、CISAが緊急警告

ソフト開発で使われるセルフホスト型のGitサービス「Gitea(ギテア)」に、深刻な欠陥が見つかり、実際の攻撃に悪用され始めました。米サイバー機関CISAは緊急の注意喚起を出し、連邦政府機関に8月28日までの対処を命じています。危険度9.8...
テクノロジー

Zimbraの重大欠陥、悪用拡大──認証なしで乗っ取りの恐れ

企業向けメール・グループウェア「Zimbra Collaboration(ジンブラ・コラボレーション)」に見つかった深刻な脆弱性(CVE-2026-73570)が、実際のサイバー攻撃で悪用されていることが分かりました。ポーランドの政府系セキ...
テクノロジー

認証基盤「Keycloak」に致命的欠陥–全アカウント乗っ取りの恐れ

多くの企業システムでログイン管理に使われるオープンソースの認証基盤「Keycloak(キークローク)」に、極めて深刻な脆弱性(ぜいじゃくせい、ソフトの安全上の欠陥)が見つかりました。攻撃者がパスワード再設定の仕組みを悪用し、管理者を含むあら...
テクノロジー

ウィンドウズに新たな深刻な欠陥「ShieldBreak」──修正パッチ未提供

米マイクロソフトの基本ソフト(OS)ウィンドウズに、深刻な新たな脆弱性(ぜいじゃくせい=安全上の弱点)「ShieldBreak(シールドブレイク)」が見つかりました。標準搭載のウイルス対策機能を突破するもので、マイクロソフトは修正プログラム...
テクノロジー

VMware vCenterに実害拡大──47カ国で最大級の欠陥が悪用中

仮想化ソフト大手VMware(現ブロードコム傘下)の管理ソフト「vCenter」に見つかった深刻な欠陥(CVE-2026-59310)が、世界規模で悪用されていることが明らかになりました。危険度は最高評価の「10点満点で9.8」で、攻撃者は...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

VMware vCenterに緊急の重大欠陥──認証回避で「管理権限丸ごと奪取」の恐れ

仮想化ソフト大手VMwareの中核製品「vCenter Server(ブイセンター・サーバー)」に、認証を回避されて管理権限を丸ごと奪われる重大な脆弱性が見つかりました。開発元のブロードコムは緊急のセキュリティ更新を公開し、企業に速やかな適...
テクノロジー

シスコの防火壁製品にゼロデイ攻撃──初期設定の認証情報を悪用

米ネットワーク機器大手シスコシステムズは、企業のファイアウォールを一括管理する製品に深刻な脆弱性が見つかり、すでに実際の攻撃に悪用されていると警告しました。米政府のサイバー当局は、行政機関に対し8月1日までの対処を命じており、企業にも早急な...
テクノロジー

Clopが設計管理ソフトを標的──製造・防衛の機密データ流出の恐れ

恐喝を繰り返す犯罪集団「Clop(クロップ)」が、製造業などで広く使われる設計・製品情報管理ソフト「PTC Windchill」と「FlexPLM」の深刻な脆弱性を悪用し、大規模なデータ窃取を始めました。悪用されているのは重大な欠陥「CVE...