CISA

テクノロジー

シトリックス製品に未修正の欠雧2件──「今すぐ停止を」と警告

米ソフト大手シトリックスの企業向け製品「ネットスケーラー」に、修正前から攻撃に悪用される深刻な「ゼロデイ」の欠陥が2件見つかりました。米政府のサイバー当局も緊急警告を出し、管理者に対し、危険な機器はいったん停止するよう強く呼びかけています。...
テクノロジー

F5製品に最悪級の欠陥──認証不要で乗っ取り、ゼロデイ攻撃を確認

米ネットワーク機器大手F5は、主力製品「BIG-IP」に極めて危険な欠陥が見つかり、修正前から実際の攻撃に悪用されていたと明らかにしました。認証なしで遠隔からシステムを乗っ取られる恐れがあり、危険度は最高水準です。米当局も緊急の対応を促して...
テクノロジー

Linuxカーネルに3件の重大欠陥──米当局が「悪用中」と警告、緊急対応迫る

米サイバーセキュリティ・インフラセキュリティ庁(CISA)が、Linux(リナックス)カーネルに存在する3件の脆弱性が実際の攻撃で悪用されていると警告しました。いずれも「悪用が確認された脆弱性カタログ(KEV)」に追加され、政府機関には期限...
テクノロジー

シスコ製ファイアウォールに「最悪」の欠陥──ロシア国家系ハッカーらが悪用

米ネットワーク機器大手シスコシステムズは、企業のセキュリティを守るための管理ソフト「Secure Firewall Management Center(FMC)」に、深刻度が最大の脆弱性(ぜいじゃくせい、ソフトの安全上の欠陥)が見つかり、実...
テクノロジー

GitLabに「最悪」の脆弱性──認証なしでファイル窃取、悪用は公開翌日に

開発者向けプラットフォーム大手GitLab(ギットラボ)に、深刻度が最高評価(CVSS 10.0)となる重大な脆弱性が見つかりました。認証なしでサーバー内のファイルを読み取られる恐れがあり、情報公開のわずか翌日には実際の攻撃が確認されていま...
テクノロジー

ソニックウォール製VPN機器に「最悪」の欠陥──米当局が緊急対応を命令

米セキュリティ機器大手ソニックウォールは9月1日、企業向けリモート接続製品「SMA1000」に深刻な脆弱性が2件見つかり、すでに実際の攻撃に悪用されていると警告しました。うち1件は危険度が最高評価の「10.0」に達しており、米国のサイバー当...
テクノロジー

Git基盤「Gitea」に致命的欠陥–悪用拡大、CISAが緊急警告

ソフト開発で使われるセルフホスト型のGitサービス「Gitea(ギテア)」に、深刻な欠陥が見つかり、実際の攻撃に悪用され始めました。米サイバー機関CISAは緊急の注意喚起を出し、連邦政府機関に8月28日までの対処を命じています。危険度9.8...
テクノロジー

Zimbraの重大欠陥、悪用拡大──認証なしで乗っ取りの恐れ

企業向けメール・グループウェア「Zimbra Collaboration(ジンブラ・コラボレーション)」に見つかった深刻な脆弱性(CVE-2026-73570)が、実際のサイバー攻撃で悪用されていることが分かりました。ポーランドの政府系セキ...
テクノロジー

米CISA、悪用中の3脆弱性を緊急指定──政府機関に修正を命令

米サイバーセキュリティ・インフラ安全保障庁(CISA)は8月5日、実際に攻撃で悪用されている3件の脆弱性を「悪用既知脆弱性(KEV)カタログ」に追加しました。対象はAI開発ツールやWebサーバー、IT管理ソフトで、いずれも早急な修正が求めら...
テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...