Security

Security

Appleの新iPhoneメモリ保護機能が高度な攻撃に立ち向かう

Source: 🛡 概要Appleは新しいiPhone 17およびiPhone Airを発表し、スマートフォンを高度なスパイウェア攻撃から守るための新しいメモリ保護機能を搭載しました。この機能はMemory Integrity Enforc...
Security

クローラックスのパスワードリセット攻撃とその影響

Source: 🛡 概要クローラックス社は2023年8月、攻撃者によるパスワードリセット攻撃を受け、大規模な損害を被りました。攻撃者は、サービスデスクに電話をかけ、従業員を装ってパスワードとMFAのリセットを要求しました。このシンプルなソー...
Security

Cursor AIエディタにおける脆弱性による悪意あるコードの自動実行リスク

Source: 🛡 概要Cursorは、Visual Studio Code(VS Code)をベースにしたAI搭載の統合開発環境(IDE)であり、急成長中のツールです。しかし、CursorにおいてWorkspace Trust機能が無効化...
Security

中国APTがフィリピン軍システムを狙うEggStremeファイルレスマルウェア

Source: 🛡 概要中国の高度な持続的脅威(APT)グループが、フィリピンの軍事関連企業を狙った攻撃を実行しました。この攻撃には、EggStremeという新たに発見されたファイルレスマルウェアフレームワークが使用されており、直接メモリに...
Security

ブラウザは新たなエンドポイントになるのか注目のセキュリティリスク

Source: 🛡 概要最近のサイバー攻撃では、ブラウザが攻撃者にとっての標的となっています。企業の業務がブラウザに依存する中、従業員は重要なデータや認証情報を扱っています。このため、ブラウザのセキュリティ強化が急務です。特に、悪意のあるブ...
Security

Microsoftのパッチデイで再び登場した特権昇格脆弱性の脅威

Source: 🛡 概要2025年9月、Microsoftの月例セキュリティ更新プログラムでは、特権昇格(EoP)脆弱性が他の脆弱性カテゴリーを上回り、81件のCVEが修正されました。特に38件が攻撃者に初期アクセスから完全な制御を可能にす...
Security

Play RansomwareとDragonForceに関連するサイバー攻撃の分析

Source: 🛡 概要 サイバーセキュリティ企業The DFIR Reportによると、最近の攻撃により、ある脅威アクターがPlay、RansomHub、DragonForceの3つのランサムウェア・アズ・ア・サービス(RaaS)オペレー...
Security

露出したDocker APIの悪用によるボットネット構築の可能性

Source: 🛡 概要最近、悪意のある攻撃者が露出したDocker APIを利用して、マルウェアや暗号通貨マイナーを展開し、新たなボットネットを構築する可能性があるとAkamaiのセキュリティ研究者が警告しています。これらの攻撃は、最初に...
Security

SAP NetWeaverの脆弱性修正と影響に関する重要な情報

Source: 🛡 概要 SAPは、NetWeaverソフトウェアソリューションに影響を与える3つの重大な脆弱性を含む21の新しい脆弱性を修正しました。これらの脆弱性は、企業のビジネスアプリケーションの基盤であるSAP NetWeaverに...
Security

MagentoプラットフォームのSessionReaper脆弱性に関する重要なお知らせ

Source: 🛡 概要Adobeは、CommerceおよびMagentoオープンソースプラットフォームにおける重大な脆弱性CVE-2025-54236について警告を発しました。この脆弱性はSessionReaperと呼ばれ、製品の歴史の中...