Security NFCによるAndroidマルウェアが即時現金化を可能に 記事本文(要約)新しい型のマルウェア「SuperCard X」が、モバイルデバイスのNFC機能を利用して即座に被害者の銀行口座から資金を引き出す手段を提供しています。これは「中国語を話すマルウェア-as-a-Service(MaaS)プラッ... 2025.04.25 Security
Security 最大深刻度のCommvaultバグが研究者を警戒させる(CVE-2025-34028) 記事本文(要約)セキュリティ研究者は、CommvaultのCommand Centerの特定バージョンにある重大な脆弱性について警告しています。このバグはCVE-2025-34028として識別され、WindowsおよびLinuxのバージョン... 2025.04.25 Security
Security ロシアのハッカーがMicrosoftのOAuthを悪用し、シグナルやWhatsAppを通じてウクライナの同盟国を狙う 記事本文(要約)2025年3月以降、ロシア系とされる複数の脅威アクターが、Microsoft 365アカウントへの不正アクセスを目的に、対ウクライナ関連や人権活動に関わる個人や組織を「積極的に」標的にしています。Volexityによると、こ... 2025.04.24 Security
Security フィッシャーがGoogleサイトとDKIMリプレイを悪用し、署名付きメールを送信して認証情報を盗む 記事本文(要約)非常に洗練されたフィッシング攻撃が発見され、攻撃者がGoogleのインフラを利用して偽のメールを送信し、受信者を資格情報を収集するサイトに誘導していることが報告されました。この攻撃は有効なDKIM署名を通過するため、Gmai... 2025.04.23 Security
Security SSL.com、証明書発行の脆弱性を修正するために奮闘 記事本文(要約)DCV(Domain Control Validation)の脆弱性により、SSL.comが7つの正当なドメインに対して誤ってデジタル証明書を発行しました。この脆弱性は、研究者がAlibaba Cloudの公式サイトであるa... 2025.04.23 Security
Security DeepSeekの情報漏洩、ダークウェブへの入口を開く 記事本文(要約)DeepSeekのセキュリティ侵害事件は、AIシステムの重大な脆弱性を再び浮き彫りにし、データ流出の行方について懸念を生じさせました。Wiz Researchによって、DeepSeekのClickHouseデータベースが公開... 2025.04.23 Security
Security GCP Cloud Composerのバグにより、攻撃者が悪意のあるPyPIパッケージを通じてアクセス権を昇格できる可能性がありました。 記事本文(要約)サイバーセキュリティ研究者がGoogle Cloud Platform (GCP)のCloud Composerサービスにおける脆弱性を明らかにしました。この脆弱性「ConfusedComposer」は、Apache Air... 2025.04.23 Security
Security Dockerマルウェアが偽のハートビート信号を介してTeneo Web3ノードを悪用し、暗号通貨を稼ぐ 記事本文(要約)サイバーセキュリティ研究者は、Docker環境を標的とする未公開の手法を使ったマルウェアキャンペーンを詳細に報告しました。このキャンペーンでは、従来のマイニングソフトウェアXMRigではなく、新しいWeb3サービス「Tene... 2025.04.23 Security
Security 「Cookie Bite」エントラID攻撃がMicrosoft 365を露呈 記事本文(要約)Azure Entra IDの認証クッキーであるESTSAUTHとESTSAUTHPERSISTENTを悪用することで、多要素認証(MFA)を回避し、正当なユーザーセッションをハイジャックできる脆弱性が発見されました。これは... 2025.04.23 Security
Security Active! MailのRCE脆弱性、日本の組織への攻撃で悪用される(CVE-2025-42599) 記事本文(要約)日本の大企業を標的にしたActive! Mailのゼロデイリモートコード実行脆弱性が攻撃で積極的に利用されています。Active! Mailは主に日本国内で使用されており、特に企業、大学、政府機関、銀行での利用が多いです。こ... 2025.04.23 Security