古いOpenVPNの実装が商用VPNクライアントを重大な脆弱性とセキュリティリスクにさらしている
2026年のセキュリティ監査により、多くの商用VPNが古い脆弱なOpenVPNバージョンを使用しており、ユーザーがRCE攻撃などのリスクにさらされていることが判明しました。
2026年のセキュリティ監査により、多くの商用VPNが古い脆弱なOpenVPNバージョンを使用しており、ユーザーがRCE攻撃などのリスクにさらされていることが判明しました。
AWSの脅威レポートにより、北朝鮮のハッカーがオープンソースリポジトリを汚染し、クラウド環境への侵入や開発者の認証情報を盗み出している実態が明らかになりました。
Qilinランサムウェアグループが、2025年にエンタープライズVPNインフラを標的とした大規模な攻撃キャンペーンを展開している現状と、その手口を解説します。
国家主導のハッカー集団が、偽のVPNアプリを使用して「MarkiRAT」マルウェアを拡散し、ペルシャ語話者の機密データを盗み出していることが判明しました。
Volexityは、SonicWall SMA 1000シリーズを標的とした深刻なゼロデイ攻撃キャンペーンについて警告を発しています。
SonicWall SMA1000シリーズで確認された2つのゼロデイ脆弱性が悪用され、カスタムマルウェア「KnuckleBall」が展開されている問題について解説します。
CitrixBleed 2(CVE-2025-5777)の悪用により、攻撃者がセッショントークンを奪取し、MFAを回避する手口が急増しています。NetScalerの早急なパッチ適用が必要です。
欧州のITリーダーの自信と、リモートワーク環境における実際のセキュリティリスクとの間に存在する危険な乖離について解説します。
Dropboxのセキュリティ侵害を受け、企業は暗号化プロトコルとリモートアクセスの見直しを急いでいます。その影響と2026年に向けたセキュリティトレンドを解説します。