技術2026年3月19日(木)Cisco FMC CVSS 10.0ゼロデイ CVE-2026-20131をInterlockランサムウェアが36日間悪用Cisco Secure FMCの未認証RCE脆弱性CVE-2026-20131(CVSS 10.0)をInterlockランサムウェアグループがCisco公表の36日前から悪用。Amazon Threat Intelligenceが詳細なツールキットを解析した。CiscoランサムウェアCVEゼロデイセキュリティ
技術2026年3月14日(土)Chrome 146のゼロデイ2件、SkiaとV8で実環境悪用を確認GoogleがChrome 146.0.7680.75で修正した2件のゼロデイ脆弱性。Skia(CVSS 8.8)とV8(CVSS 8.8)への攻撃が実環境で確認されており、2026年に入って3件目のChrome緊急パッチとなった。ChromeセキュリティゼロデイV8CVE
技術2026年3月13日(金)n8nの複数RCE脆弱性とCISA KEV追加、24,700インスタンスに未パッチが残るn8nのワークフロー式評価に深刻なRCE脆弱性が複数発見された。CVE-2025-68613(CVSS 9.9)はCISAのKEVカタログに追加され積極的な悪用が確認済み。未認証攻撃が可能なCVE-2026-27493(CVSS 9.5)も含め、全ユーザーに即時パッチ適用が必要。セキュリティn8nCVERCECISA
技術2026年3月6日(金)CyberStrikeAI FortiGate侵害600台、Cloudflare WAF常時検知、RFC 9849 ECH標準化、VMware Aria KEV登録AI攻撃ツールCyberStrikeAIによるFortiGate 600台侵害、CloudflareのWAF検知・遮断分離アーキテクチャ、TLS Encrypted Client Hello標準化、VMware Aria OperationsのCISA KEV追加。2026年3月初旬のインフラセキュリティ4件。セキュリティFortiGateVMwareCVECISACloudflareWAFTLSECHAI攻撃ツール脆弱性
技術2026年3月3日(火)APT28がMSHTMLゼロデイCVE-2026-21513を悪用、2月パッチまで野放しロシア系APT28がieframe.dllのURLバリデーション欠陥(CVE-2026-21513、CVSS 8.8)を2026年1月に悪用開始。LNKファイル経由でMark-of-the-Webをバイパスし、ブラウザサンドボックス外でコードを実行する攻撃チェーンの技術的仕組みを整理した。セキュリティWindowsAPT28MSHTMLCVE
技術2026年2月26日(木)Cisco SD-WAN CVSS 10.0にClaude脆弱性3件、NuGet/npmサプライチェーン攻撃Cisco SD-WAN認証バイパスとUAT-8616の3年間の継続攻撃、NuGet/npmサプライチェーン攻撃、Claude Code/Desktop Extensions/メキシコ政府侵害を扱う。SecurityCiscoCVESupply ChainnpmNuGetSecurityClaude
技術2026年1月30日(金)CVE-2026-24765: PHPUnitのPHPTテストランナーにRCE脆弱性PHPUnitのPHPTテストランナーに安全でないデシリアライズの脆弱性が発見された。CI/CDパイプラインへの攻撃リスクとその対策をまとめた。PHPPHPUnitセキュリティCVE
技術2026年1月20日(火)Svelte/SvelteKitに5件の脆弱性、今すぐアップデートを2026年1月に公開されたSvelte/SvelteKitエコシステムの脆弱性5件をまとめた。DoS、SSRF、XSSと深刻なものが含まれる。SvelteSvelteKitセキュリティCVE