[ MONITORING ] 最終更新 2026-09-14 20:01 JST — 本日の新着 0件

今すぐ対応

82 POSTS
Microsoft Defenderが警告:TerminalFix型マルウェアによる多段階侵入と内部ネットワークへの不正トンネリング
2026-08-30 06:01 | SRC: www.microsoft.com | SRC_DATE: 2026-08-29 12:43
今すぐ対応

Microsoft Defenderが警告:TerminalFix型マルウェアによる多段階侵入と内部ネットワークへの不正トンネリング

解説 このレポートは、Microsoftの脅威情報部門が観測した「TerminalFix」と呼ばれる攻撃キャンペーンに関する詳細な分析です。これは従来のClickFix型のマルウェアを応用し、標的となる組織に対し非常に洗 […]

Fuel-Bossの脆弱性:IMAP経由のコマンド実行リスクとPHPバッファオーバーフロー、影響範囲と隔離による対応
2026-08-28 03:03 | SRC: www.cisa.gov | SRC_DATE: 2026-08-27 21:00
今すぐ対応

Fuel-Bossの脆弱性:IMAP経由のコマンド実行リスクとPHPバッファオーバーフロー、影響範囲と隔離による対応

解説 産業用途や制御システムに用いられる「Fuel-Boss」製品群が、深刻なセキュリティ脆弱性を抱えていることが報告されました。これらの欠陥が悪用された場合、遠隔地から任意のOSコマンドやコードを実行できてしまうリスク […]

Zoneminderの認証ユーザーからのOSコマンドインジェクション脆弱性(RCE)について、バージョン1.38.3以降へのアップグレードとアクセス制限の見直し
2026-08-26 06:03 | SRC: www.cisa.gov | SRC_DATE: 2026-08-25 21:00
今すぐ対応

Zoneminderの認証ユーザーからのOSコマンドインジェクション脆弱性(RCE)について、バージョン1.38.3以降へのアップグレードとアクセス制限の見直し

解説 映像監視システムなどで使われる「Zoneminder」という製品に、重大なセキュリティ脆弱性が確認されました。この問題は、システムのイベントエクスポート機能のパラメータを悪用することで発生します。 認証されたVie […]

Johnson Controls Simplex Incident Managerの認証情報抽出脆弱性:ローカルからの被害と必要な防御的対策
2026-08-21 04:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-20 21:00
今すぐ対応

Johnson Controls Simplex Incident Managerの認証情報抽出脆弱性:ローカルからの被害と必要な防御的対策

解説 今回の記事は、Johnson Controls Simplex Incident Managerに存在するメモリ上の認証情報抽出の脆弱性について解説しています。このシステムは稼働中にパスワードや認証トークンといった […]

JPCERT/CCの報告に基づく広範囲な脆弱性情報対応:VMwareやMetabaseなど影響製品と確認すべきパッチ適用計画
2026-08-19 20:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-19 09:08
今すぐ対応

JPCERT/CCの報告に基づく広範囲な脆弱性情報対応:VMwareやMetabaseなど影響製品と確認すべきパッチ適用計画

解説 広範囲にわたる複数の製品群で、深刻な脆弱性が相次いで報告されています。 今回は、ITインフラや一般的な業務アプリケーションなど、幅広い領域のシステムを対象としたセキュリティ情報のサマリーです。 悪用が試みられたり、 […]

Malcolmに複数脆弱性を指摘:リソース枯渇、パス操作、認証バイパスなどの影響と最新バージョンの適用を
2026-08-19 03:02 | SRC: www.cisa.gov | SRC_DATE: 2026-08-18 21:00
今すぐ対応

Malcolmに複数脆弱性を指摘:リソース枯渇、パス操作、認証バイパスなどの影響と最新バージョンの適用を

解説 ネットワークトラフィック分析ツールスイート「Malcolm」が、複数の深刻なセキュリティ脆弱性を含んでいることが判明しました。これらの問題は、ファイルを処理する機能や、ユーザーのアクセス制御といった様々な部分に影響 […]

Siemens Simcenter Nastranのスタックオーバーフロー脆弱性(CWE-121)に関する情報とV2606以降への更新推奨
2026-08-19 03:01 | SRC: www.cisa.gov | SRC_DATE: 2026-08-18 21:00
今すぐ対応

Siemens Simcenter Nastranのスタックオーバーフロー脆弱性(CWE-121)に関する情報とV2606以降への更新推奨

解説 Simcenter Nastranには、任意の文字列をファイル引数として扱う際にスタックオーバーフローの脆弱性が確認されました。この欠陥を利用することで、攻撃者がリモートコード実行(RCE)を引き起こす可能性があり […]

Citrix NetScaler ADCおよびNetScaler Gatewayのリモートコード実行脆弱性(CVE-2026-8452)、影響確認とSAML環境の見直し
2026-08-16 06:01 | SRC: www.jpcert.or.jp | SRC_DATE: 2026-08-15 14:31
今すぐ対応

Citrix NetScaler ADCおよびNetScaler Gatewayのリモートコード実行脆弱性(CVE-2026-8452)、影響確認とSAML環境の見直し

解説 Citrix NetScaler ADCおよびNetScaler Gatewayで発見された脆弱性は、認証なしでのリモートコード実行につながる重大な脅威です。本脆弱性の影響が深刻であるため、情シス部門は早急な対応を […]