Security

Security

vBulletinの脆弱性、実際に悪用される

記事本文(要約)vBulletinフォーラムソフトウェアに影響を及ぼす重大な脆弱性が公表された後、すぐに攻撃が現実に行われ始めています。この脆弱性は、Egidio Romano氏が5月23日に無認証リモートコード実行が可能なvBulleti...
Security

「ロシアンマーケット」が盗まれた認証情報の新たな販売拠点として浮上

記事本文(要約)「Russian Market」は情報スティーラー型マルウェアによって盗まれた認証情報を売買するサイバー犯罪プラットフォームであり、最近特に人気が急上昇しています。この背景には、同様のマーケットであった「Genesis Ma...
Security

重大なバグにより広く使用されている消防安全OT/ICSプラットフォーム乗っ取りの危険

記事本文(要約)運用技術(OT)および産業制御システム(ICS)で使用されるConsilium SafetyのCS5000 Fire Panelには、2つの未修正の重要な脆弱性(CVE-2025-41438およびCVE-2025-46352...
Security

開発運用APIを悪用するクリプトジャッキングキャンペーン、GitHubの市販ツールを使用

記事本文(要約)サイバーセキュリティ研究者が新たなクリプトジャッキングキャンペーンを発見しました。これは、Docker、Gitea、ハシコープのConsulとNomadなどのDevOpsウェブサーバーを標的にし、暗号通貨を不正に採掘するもの...
Security

Ciscoの重大なバグで悪用リスクが拡大(CVE-2025-20188)

記事本文(要約)CiscoのIOS XE Wireless Controllerソフトウェアにおける深刻な脆弱性(CVE-2025-20188)のリスクが、Horizon3.aiにより具体的な技術情報が公開されたことで著しく増大しています。...
Security

FirebaseとGoogle Apps Scriptが新たなフィッシングキャンペーンに悪用される

記事本文(要約)サイバーセキュリティ研究者は、FirebaseとGoogle Apps Scriptという正当なサービスを悪用したフィッシングキャンペーンを報告しています。5月中旬、TrellixはRothschild & Coの社員を装っ...
Security

警察、サイバー犯罪者がマルウェア検出に利用していたAVCheckサイトを閉鎖

記事本文(要約)国際的な法執行機関が、サイバー犯罪者がマルウェアを市販のアンチウイルスソフトで検出されるかどうかを事前にテストするために使用していた「AVCheck」サービスを摘発しました。このサービスの公式ドメインは、現在、司法省やFBI...
Security

ハッカーがvBulletinフォーラムソフトの重大な脆弱性を悪用

記事本文(要約)vBulletinに影響する2つの重大な脆弱性(CVE-2025-48827とCVE-2025-48828)が発見され、そのうち1つは既に実際に悪用されています。これらはAPIメソッドの呼び出しとテンプレートエンジンの誤用に...
Security

『Earth Lamia』がアジア全域で既知のSQLおよびRCE脆弱性を悪用

記事本文(要約)中国系の脅威アクター「Earth Lamia」が、SAPのNetWeaverソフトウェアの脆弱性を悪用し、南アジアと東南アジアの各国で未修正のインターネットに公開されたサーバーをターゲットに攻撃を拡大しています。主に金融業界...
Security

10万以上のWordPressサイトがワーキングプラグインの脆弱性(CVSS 10.0)により危機に瀕するCVE-2025-47577

記事本文(要約)サイバーセキュリティ研究者が、WordPress用のTI WooCommerce Wishlistプラグインに影響を与える深刻な未修正のセキュリティ脆弱性を公表しました。認証されていない攻撃者が任意のファイルをアップロードで...