Security

Security

CVE-2024-54085:重大なAMI MegaRACのバグにより、攻撃者がサーバーを乗っ取ったり、破損させたりする可能性があります。

公開日: Tue, 18 Mar 2025 11:29:35 -0400v記事のジャンル: SecurityOriginal URL:記事本文(要約)American Megatrends InternationalのMegaRAC Bas...
Security

2017年以降、11の国家ハッキンググループによって悪用されている新たなWindowsゼロデイ脆弱性

公開日: Tue, 18 Mar 2025 13:11:24 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)北朝鮮、イラン、ロシア、中国の少なくとも11の国家支援ハッキンググループが、2017年以来、...
Security

Apache Tomcatの重大なRCE脆弱性が攻撃で積極的に悪用されている

公開日: Mon, 17 Mar 2025 09:29:09 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)Apache Tomcatにおける重要なリモートコード実行(RCE)の脆弱性CVE-2025...
Security

悪意のあるAdobeやDocuSignのOAuthアプリがMicrosoft 365アカウントを標的にする

公開日: Sun, 16 Mar 2025 10:19:29 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)サイバー犯罪者が、AdobeやDocuSignを装った悪意のあるMicrosoft OAut...
Security

Red Report2025:認証情報盗難の3倍増加の実態解明とAIの誇大宣伝の打破

公開日: Thu, 13 Mar 2025 10:01:11 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)2025年のPicus LabsによるRed Reportは、サイバー犯罪がパスワード窃取を...
Security

ClickFix攻撃が偽のBooking.comメールで情報スティーラーやRATを配信

公開日: Thu, 13 Mar 2025 11:00:00 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)Microsoftは、Booking.comを装ったフィッシングキャンペーンがClickFi...
Security

GitLabが重大な認証バイパスの脆弱性を修正しました(CVE-2025-25291,CVE-2025-25292)

公開日: Thu, 13 Mar 2025 12:13:28 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)GitLabは、Community Edition (CE)とEnterprise Edit...
Security

Juniper Networks、ルーターにバックドアを仕込んだ中国のサイバースパイによるバグを修正(CVE-2025-21590)

公開日: Thu, 13 Mar 2025 12:40:07 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)Juniper Networksが、中国のハッカーによって悪用されていたJunos OSの脆...
Security

新しいSuperBlackランサムウェアがFortinetの認証バイパスの脆弱性を悪用

公開日: Thu, 13 Mar 2025 15:57:33 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)新しいランサムウェアオペレーター「Mora_001」が、Fortinetの脆弱性CVE-20...
Security

Facebook、攻撃で悪用されたFreeType 2の脆弱性を公表(CVE-2025-27363)

公開日: Wed, 12 Mar 2025 17:04:10 -0400記事のジャンル: SecurityOriginal URL:記事本文(要約)Facebookは、FreeTypeのバージョン2.13までに存在する脆弱性が任意のコード実...