OpenVPN vulnerabilities

古いOpenVPNの実装が商用VPNクライアントを重大な脆弱性とセキュリティリスクにさらしている

2026年のセキュリティ監査により、多くの商用VPNが古い脆弱なOpenVPNバージョンを使用しており、ユーザーがRCE攻撃などのリスクにさらされていることが判明しました。

1 分の読み物
common.read_full_article
AWS threat intelligence

AWS脅威インテリジェンスレポート:北朝鮮のハッカーによるオープンソース・サプライチェーン攻撃が明らかに

AWSの脅威レポートにより、北朝鮮のハッカーがオープンソースリポジトリを汚染し、クラウド環境への侵入や開発者の認証情報を盗み出している実態が明らかになりました。

1 分の読み物
common.read_full_article
Qilin ransomware

Qilinランサムウェアグループ、主要ネットワークベンダーを標的としたVPNインフラへの組織的攻撃を展開

Qilinランサムウェアグループが、2025年にエンタープライズVPNインフラを標的とした大規模な攻撃キャンペーンを展開している現状と、その手口を解説します。

1 分の読み物
common.read_full_article
MarkiRAT malware

国家主導のスパイウェアが判明:VPNアプリを悪用し、世界中のユーザーの認証情報とプライバシーを標的に

国家主導のハッカー集団が、偽のVPNアプリを使用して「MarkiRAT」マルウェアを拡散し、ペルシャ語話者の機密データを盗み出していることが判明しました。

1 分の読み物
common.read_full_article
SonicWall SMA 1000 exploit

VolexityがSonicWall VPNアプライアンスを標的としたゼロデイ攻撃キャンペーンを確認

Volexityは、SonicWall SMA 1000シリーズを標的とした深刻なゼロデイ攻撃キャンペーンについて警告を発しています。

1 分の読み物
common.read_full_article
SonicWall SMA1000 zero-day

SonicWall SMA1000のゼロデイ脆弱性が悪用され、カスタムマルウェアが展開される事態に

SonicWall SMA1000シリーズで確認された2つのゼロデイ脆弱性が悪用され、カスタムマルウェア「KnuckleBall」が展開されている問題について解説します。

1 分の読み物
common.read_full_article
CitrixBleed 2

「CitrixBleed 2」を悪用したセッションハイジャックと企業MFA回避の脅威

CitrixBleed 2(CVE-2025-5777)の悪用により、攻撃者がセッショントークンを奪取し、MFAを回避する手口が急増しています。NetScalerの早急なパッチ適用が必要です。

1 分の読み物
common.read_full_article
remote collaboration security

新たな業界レポートが暴く、欧州のリモートコラボレーションインフラにおける重大なセキュリティ認識のギャップ

欧州のITリーダーの自信と、リモートワーク環境における実際のセキュリティリスクとの間に存在する危険な乖離について解説します。

1 分の読み物
common.read_full_article
Dropbox security breach

Dropboxのセキュリティ侵害を受け、企業は2026年に向けた暗号化プロトコルとリモートアクセス代替手段の再検討へ

Dropboxのセキュリティ侵害を受け、企業は暗号化プロトコルとリモートアクセスの見直しを急いでいます。その影響と2026年に向けたセキュリティトレンドを解説します。

1 分の読み物
common.read_full_article
前へ
1 / 3
次へ