Security

Security

OneLoginの脆弱性APIキーでOIDC秘密情報を盗む危険性(CVE-2025-59363)

Source: 🛡 概要One IdentityのOneLoginにおいて、高度な深刻度を持つセキュリティ脆弱性が発見されました。この脆弱性はCVE-2025-59363として識別され、CVSSスコアは7.7に評価されています。攻撃者がこの...
Security

AppleがiOSとmacOSを更新し悪意のあるフォント攻撃を防止

Source: 🛡 概要Appleは月曜日に、iOSおよびmacOSに影響を与える中程度の深刻度の脆弱性に対処するためのセキュリティアップデートを発表しました。この脆弱性はCVE-2025-43400として追跡されており、オペレーティングシ...
Security

Google Gemini AIの脆弱性と対策についての詳細

Source: 🛡 概要最近、GoogleはGemini AIに関するいくつかの脆弱性を修正しました。これらの脆弱性は、攻撃者がAIアシスタントを利用してデータを盗むなどの悪意のある目的を達成する手助けをする可能性がありました。サイバーセキ...
Security

BroadcomがNSA報告のVMware NSX高危険度脆弱性を修正

Source: 🛡 概要 Broadcomは、米国国家安全保障局(NSA)によって報告された2つの高危険度VMware NSX脆弱性に対するセキュリティアップデートをリリースしました。VMware NSXは、VMware Cloud Fou...
Security

WD My Cloudにおけるリモートコマンドインジェクション脆弱性CVE-2025-30247の概要

Source: 🛡 概要 Western Digitalは、複数のMy Cloud NASモデルに対して、リモートから任意のシステムコマンドを実行可能にする重大な脆弱性を修正するファームウェア更新をリリースしました。この脆弱性はCVE-20...
Security

Cisco ASAとFTDに対する脆弱性CVE-2025-20333とCVE-2025-20362の影響

Source: 🛡 概要約5万台のCisco Adaptive Security Appliance(ASA)およびFirewall Threat Defense(FTD)が、ハッカーによって積極的に悪用されている脆弱性にさらされています。...
Security

新たなMatrixPDFツールキットがPDFをフィッシングとマルウェアの餌に変える

Source: 🛡 概要MatrixPDFは、攻撃者が通常のPDFファイルをインタラクティブなフィッシングおよびマルウェア配信の餌に変える新しいツールキットです。このツールは、電子メールセキュリティを回避し、被害者を認証情報の盗難やマルウェ...
Security

CISAが警告するLinuxとUnixのSudoに関する重大な脆弱性(CVE-2025-32463)

Source: 🛡 概要アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は、LinuxやUnix系オペレーティングシステムに影響を及ぼすSudoコマンドラインユーティリティの重大なセキュリティ脆弱性を、既知の悪用...
Security

中国系ハッカーによるVMwareゼロデイ脆弱性の悪用について(CVE-2025-41244)

Source: 🛡 概要2024年10月中旬より、中国系ハッカー集団UNC5174がVMwareの新たなゼロデイ脆弱性を悪用していることが報告されています。この脆弱性はCVE-2025-41244で、CVSSスコアは7.8です。影響を受ける...
Security

ファントム・トーラス 中国関連ハッカーグループの政府攻撃とステルスマルウェア

Source: 🛡 概要ファントム・トーラスは、中国に関連する新たな国家対抗者であり、アフリカ、中東、アジアの政府および通信機関を標的とした攻撃を行っている。このグループは、過去2年半にわたり、外交機関や軍事関連の情報を狙ったサイバースパイ...