ゼファーネットのロゴ

タグ: RCE

軍用戦車マニュアル、2017 年ゼロデイ アンカー最新のウクライナ サイバー攻撃

未知の攻撃者が、古い Microsoft Office リモート コード実行 (RCE) エクスプロイトを使用して、2023 年末にかけてウクライナの政府機関を標的にしました...

トップニュース

今すぐパッチを適用: Kubernetes RCE の欠陥により Windows ノードの完全な乗っ取りが可能になる

広く使用されている Kubernetes コンテナ管理システムのセキュリティ バグにより、攻撃者が Windows エンドポイント上でシステム権限を使用してリモートからコードを実行することができ、潜在的に...

Bricks Builder for WordPress RCE の脆弱性

Bricks Visual Site Builder for WordPress は最近、現在活発に悪用されている重大度 9.8/10 の重大な脆弱性にパッチを適用しました。Bricks Builder Bricks Builder は...

攻撃者は Microsoft のセキュリティを悪用し、ゼロデイ バグを回避します

Microsoft が 71 月に予定しているパッチ火曜日のセキュリティ アップデートには、活発な攻撃を受けている XNUMX つのゼロデイ セキュリティ脆弱性の修正と、その他の XNUMX 件の欠陥が含まれています。

Linux ディストリビューションが Shim ブートローダーの RCE 脆弱性の影響を受ける

Linux shim は、多くの主要な Linux ディストリビューションがセキュア ブート プロセス中に使用する小さなコードですが、リモートでコードが実行される脆弱性があります。

「KrustyLoader」攻撃の増加により、Ivanti ゼロデイ パッチが遅延

攻撃者は、Ivanti VPN の 2 つの重大なゼロデイ脆弱性を利用して、Rust ベースのバックドア セットを展開し、バックドアがダウンロードされます。

PoC エクスプロイトにより重大な新しい Jenkins Vuln のリスクが高まる

インターネットに公開された約 45,000 台の Jenkins サーバーには、最近明らかになった任意のファイル読み取りの重大な脆弱性に対するパッチが適用されていないままであり、この脆弱性に対するエクスプロイト コードが現在公開されています。CVE-2024-23897 が影響しています...

「三角測量作戦」スパイウェア攻撃者がiPhoneのメモリ保護をバイパス

Apple の iPhone System on a Chip (SoC) 内のこれまで文書化されていないハードウェア機能により、複数の脆弱性の悪用が可能になり、最終的には攻撃者がハードウェア ベースのセキュリティをバイパスできるようになります。

インソムニアックからスパイダーバースゲームが開発中かもしれない – PlayStation LifeStyle

Insomniac Games に対するランサムウェア攻撃で流出した文書によると、同スタジオはスパイダーバース ビデオ ゲームを開発している可能性があります。 今週初め、ハッカーたちは...

AI/ML ワークロード用の Ray オープンソース フレームワークで重大な脆弱性が見つかる

人工知能と機械学習のワークロードをスケーリングするためのオープンソース フレームワークである Ray を使用している組織は、次の XNUMX つを介した攻撃にさらされています。

Kinsing サイバー攻撃者は Apache ActiveMQ の欠陥をターゲットに暗号通貨をマイニング

Kinsing マルウェアの背後にいる攻撃者は、Apache ActiveMQ の重大なリモート コード実行 (RCE) の脆弱性を悪用する最新の攻撃者であり、この欠陥の標的は次のとおりです。

Microsoft ゼロデイにより、Defender のバイパスと権限昇格が可能に

Microsoft は、63 年 2023 月のアップデートで合計 XNUMX 件のバグの修正をリリースしました。そのうちの XNUMX つは、脅威アクターがすでに積極的に悪用しているものです。

最新のインテリジェンス

スポット画像
スポット画像