Security サムスンMagicINFO 9サーバーのRCE脆弱性が攻撃で悪用されるように(CVE-2024-7399) 記事本文(要約)ハッカーは、Samsung MagicINFO 9 Serverに存在する認証なしでのリモートコード実行(RCE)脆弱性を悪用して、デバイスを乗っ取りマルウェアを展開しています。この脆弱性は、ファイルアップロード機能を悪用し... 2025.05.07 Security
Security Apache Parquetのエクスプロイトツールが重大な脆弱性を持つサーバーを検出(CVE-2025-30065) 記事本文(要約)CVE-2025-30065は、Apache Parquetの深刻な脆弱性で、F5 Labsの研究者により実用性が証明されるツールが公開されました。この脆弱性は、Apache Parquet Javaのparquet-avr... 2025.05.07 Security
Security 「容易に悪用可能な」Langflowの脆弱性は、即時のパッチ適用が必要(CVE-2025-3248) 記事本文(要約)オープンソースのLangflowプラットフォームに見つかった重大な欠陥が、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)の「既知の悪用されている脆弱性」(KEV)カタログに追加されました。この脆弱性はCVE-2... 2025.05.07 Security
Security ゴールデンチキンズがブラウザの認証情報と暗号ウォレットデータを盗むためにTerraStealerV2を展開 記事本文(要約)Golden Chickensという脅威アクターは、TerraStealerV2とTerraLoggerと呼ばれる新たなマルウェアファミリーを開発し、その活動を続けています。TerraStealerV2はブラウザのクレデンシ... 2025.05.06 Security
Security エクスプロイトされたSonicWall脆弱性のためのPoCが公開される 記事本文(要約)アメリカのサイバーセキュリティ機関CISAが、SonicWall製品の脆弱性CVE-2023-44221とCVE-2024-38475を既知の脆弱性リストに追加しました。これらの脆弱性は、SonicWallのSMA 200、... 2025.05.06 Security
Security Commvault CVE-2025-34028は、アクティブな悪用が確認された後、CISAのKEVに追加されました。 記事本文(要約)米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、Commvault Command Centerに影響を与える深刻なセキュリティ脆弱性を「Known Exploited Vulnerabilities(KE... 2025.05.06 Security
Security ワーム可能なAirPlayの脆弱性により、公共Wi-Fi経由でAppleデバイスにゼロクリックのリモートコード実行(RCE)が可能に 記事本文(要約)イスラエルのサイバーセキュリティ企業Oligoが、AppleのAirPlayプロトコルに存在する一連のセキュリティ脆弱性を発見しました。これらの脆弱性を利用されると、攻撃者がAirPlayをサポートするデバイスを乗っ取る可能... 2025.05.06 Security
Security 新しい「Bring Your Own Installer」EDRバイパスがランサムウェア攻撃に使用される 記事本文(要約)新たな「Bring Your Own Installer」技術が利用され、SentinelOneのEDR(エンドポイント検出・応答)エージェントを無効化し、Babukランサムウェアをインストールする攻撃が行われています。この... 2025.05.06 Security
Security StealCマルウェアがステルスアップグレードとデータ窃盗ツールで強化されました。 記事本文(要約)StealCの開発者は、情報窃取とマルウェアのダウンローダーとして広く使われているStealCの第2版をリリースし、多数のステルス機能とデータ窃取の強化を行いました。2025年3月に公開されたこのバージョン(最新は2.2.4... 2025.05.05 Security
Security イランのハッカーが中東の重要インフラ(CNI)にVPNの脆弱性とマルウェアを通じて2年間アクセスし続ける 記事本文(要約)イランの国家支援による脅威グループが、中東の重要な国家インフラに対して、約2年間にわたるサイバー侵入を行ったとされています。この活動は2023年5月から2025年2月まで続き、広範なスパイ活動と将来の戦略的優位性を維持する可... 2025.05.04 Security