Security 10万以上のWordPressサイトがワーキングプラグインの脆弱性(CVSS 10.0)により危機に瀕するCVE-2025-47577 記事本文(要約)サイバーセキュリティ研究者が、WordPress用のTI WooCommerce Wishlistプラグインに影響を与える深刻な未修正のセキュリティ脆弱性を公表しました。認証されていない攻撃者が任意のファイルをアップロードで... 2025.05.30 Security
Security マイクロソフト:KB5058405インストール後、Windows 11が起動しない可能性 記事本文(要約)Microsoftは、Windows 11の一部のシステムで、今月のパッチ火曜日にリリースされたKB5058405累積更新プログラムのインストール後に起動しなくなる可能性があることを確認しました。影響を受けたデバイスでは、A... 2025.05.30 Security
Security DragonForce、SimpleHelpの脆弱性を悪用し顧客のエンドポイントにランサムウェアを展開 記事本文(要約)DragonForceランサムウェアの攻撃者が、未公開のマネージドサービスプロバイダー(MSP)のSimpleHelpリモート監視・管理(RMM)ツールにアクセスし、データを抽出し、複数のエンドポイントにランサムウェアを展開... 2025.05.30 Security
Security 新しいWindows RATがDOSおよびPEヘッダーの破損を利用して数週間にわたり検出を回避 記事本文(要約)Fortinetの調査によると、マルウェアがDOSとPEヘッダが壊れた形式でWindowsの実行ファイルとして動作する異常なサイバー攻撃が発見されました。このマルウェアは、dllhost.exeプロセス内で64ビットPEファ... 2025.05.30 Security
Security GreyNoise、ASUSルーター9000台が脆弱性の悪用でバックドア設置を確認(CVE-2023-39780) 記事本文(要約)セキュリティ企業GreyNoiseは、ASUSの家庭用および小規模オフィス向けルーターが3月中旬からマルウェアキャンペーンによりバックドアノードとして利用されていると報告しました。この攻撃では、ブルートフォースログインや古い... 2025.05.30 Security
Security サイバー犯罪者、人気ツールを装ったマルウェアインストーラーでAIユーザーを標的に 記事本文(要約)人気のAIツールであるChatGPTやInVideo AIの偽インストーラーが、CyberLockやLucky_Gh0$tといったランサムウェアを拡散する手段として利用されています。CyberLockランサムウェアは、Pow... 2025.05.30 Security
Security Apple、過去5年間で90億ドルの不正を防止:App Storeの脅威増加に対応 記事本文(要約)Appleは、過去5年間で90億ドル以上の不正取引を防止したと発表しました。2024年だけでも20億ドル以上を防止したとしています。Appleは、ユーザー情報を盗むアプリや不正な支払いスキームからユーザーを守るため、46,0... 2025.05.29 Security
Security アマゾンホストのIPアドレス251件、ColdFusion、Struts、Elasticsearchを狙った攻撃スキャンで使用 記事本文(要約)サイバーセキュリティ研究者が5月8日に日本のAmazonホスティングの251の悪意あるIPアドレスによる協調的なクラウドベースのスキャン活動を発表しました。この活動は75箇所の「露出点」をターゲットにし、CVEの悪用や誤設定... 2025.05.29 Security
Security Mimoハッカー、Craft CMSの脆弱性CVE-2025-32432を悪用して暗号マイナーとプロキシウェアを展開 記事本文(要約)金銭目的の脅威アクターが、Craft CMSのリモートコード実行の脆弱性CVE-2025-32432を悪用し、暗号通貨マイナーやMimo Loaderと呼ばれるロード装置、住宅プロキシウェアなどをデプロイする活動が観察されま... 2025.05.29 Security
Security 「Chrome 137とFirefox 139、高深刻度の脆弱性に対応するパッチをリリース」 記事本文(要約)GoogleとMozillaは、合計21の脆弱性に対応するパッチを提供するChrome 137とFirefox 139をリリースしました。このうち3件は高危険度と評価されています。Chrome 137では11件のセキュリティ... 2025.05.29 Security