昨日取り上げたAtlassian Data Center製品の重大なセキュリティ脆弱性について、攻撃者による悪用試行が開始されたと報じられている。 関連記事:アトラシアン、重大なファイルアクセスの脆弱性について警告JiraとConfluenceに存在 ...
新たなマルウェア「PoeLLM」を使ってインターネットに露出したAIサービスを標的にするクリプトマイニングキャンペーンについて、LumenのBlack Lotus ...
2026年6月に最初に報告されたグローバルな認証情報侵害キャンペーン「FortiBleed」が今なお続いているとして、米FBIおよびシークレットサービス(USSS)がアドバイザリを公開。キャンペーンの概要や関連するTTP・IoCを共有するとともに、推 ...
FBIが委託先アクセンチュアの担当者を排除 パッチ適用不備によるShinyHuntersの侵害を受け|アトラシアン、重大なファイルアクセスの脆弱性について警告 JiraとConfluenceに存在(CVE-2026-21589) ...
長期間にわたって続くnpmサプライチェーンキャンペーン「MALFEX」について、Checkmarxが報告。このキャンペーンで公開された悪意あるパッケージは、累積40,000回以上ダウンロードされているという。
ここ5か月間の間にGoogleやフランスの政府機関など複数の組織で見つかったMCPの信頼ギャップに関わる脆弱性や、「プロトコル・ピボッティング」と呼ばれる新たな攻撃クラスについて、独立系セキュリティ研究者のSyed Anas ...
Citrix、攻撃で悪用されているNetScaler SAMLのゼロデイにパッチ:CVE-2026-88779|Dell、CSMにおけるCVSS 10.0の脆弱性2件について警告 ...
Googleは1日、オープンソースソフトウェアの脆弱性報奨金プログラム(OSS ...
ロイター通信が3人の事情通の話として報じたところによると、サイバー恐喝グループShinyHuntersのメンバーとみられる人物がヨルダン当局に拘束され、その他のメンバーを特定するためにFBIや法執行機関に協力しているという。
TeamViewer、複数の深刻な脆弱性への「早急な」パッチ適用を呼びかけ(CVE-2026-92370、CVE-2026-19743他)|シスコ、SD-WAN ...
韓国金融委員会(FSC)は新韓銀行やKB国民銀行を含む複数行で発生したサイバーセキュリティインシデントに関する緊急会議を開き、事件報告を受けて現場調査を開始し、韓国インターネット振興院(KISA)を含む関係機関と情報共有を行った。