Security

Security

高度なShuyalスティーラーが19のブラウザを標的にする

Source: 🛡 概要 最近、サイバー犯罪のシーンに新たに登場した高度な情報盗難マルウェア「Shuyal」は、19の異なるブラウザからの機密データを盗む能力を持っています。このマルウェアは、ChromeやEdgeのようなメインストリームの...
Security

PaperCutのRCE脆弱性CVE-2023-2533の影響と対策

Source: 🛡 概要CVE-2023-2533は、PaperCut NG/MF印刷管理ソフトウェアに存在する高危険度の脆弱性であり、リモートコード実行を可能にする。CISAはこの脆弱性が悪用されていると警告しており、特に管理者が現在のロ...
Security

Cisco ISEの脆弱性CVE-2025-20281とCVE-2025-20337の概要と対策

Source: 🛡 概要2025年6月25日に公開されたCVE-2025-20281は、Cisco Identity Services Engine(ISE)における重大な認証なしリモートコード実行脆弱性です。この脆弱性はISEとISE-P...
Security

Endgame Gearマウス設定ツールに隠されたマルウェアの脅威

Source: 🛡 概要ゲーミング周辺機器メーカーのEndgame Gearは、2025年6月26日から7月9日の間に公式ウェブサイトにホストされていたOP1w 4k v2マウス用の設定ツールにマルウェアが隠されていたことを警告しています。...
Security

ナイアガラフレームワークの重大な脆弱性がスマートビルと産業システムを脅かす

Source: 🛡 概要ナイアガラフレームワークは、トリディウム社が開発した、さまざまなデバイスを管理・制御するためのプラットフォームです。最近、Nozomi Networksによって、同フレームワークに対する深刻な脆弱性が発見されました。...
Security

Scattered SpiderによるVMware ESXiハッキング攻撃の概要

Source: 🛡 概要Scattered Spiderハッカーは、アメリカの小売業、航空業、輸送業、保険業などの企業を標的にし、VMware ESXiハイパーバイザーに対する攻撃を行っています。このグループは、脆弱性を悪用せず、社会工学を...
Security

Post SMTPプラグインの脆弱性が20万以上のWordPressサイトを危険にさらす(CVE-2025-24000)

Source: 🛡 概要2023年5月23日、Post SMTPプラグインに深刻な脆弱性が発見され、200,000を超えるWordPressサイトがハイジャック攻撃にさらされています。このプラグインは、WordPressのメール配信機能を強...
Security

AI生成マルウェアKoskeが人間を超える脅威に進化

Source: 🛡 概要最近発見された新しいLinuxマルウェア「Koske」は、攻撃者が人工知能(AI)を利用して人間が作成したマルウェアを超えるコードを生成していることを示唆しています。Aqua Nautilusの研究者たちは、このクリ...
Security

LGカメラの脆弱性CVE-2025-7742がリモートハッキングを招く

Source: 🛡 概要 最近発見された脆弱性により、LGのセキュリティカメラがリモートハッキングの危険にさらされています。具体的には、LG Innotek製のLNV5110Rカメラが影響を受けており、認証バイパスの脆弱性が存在します。この...
Security

Google Cloud Buildの脆弱性が30,000ドルの報酬に繋がる重要な発見

Source: 🛡 概要サイバーセキュリティの世界では、脆弱性や攻撃手法の進化が日々報告されています。最近、Google Cloud Buildで発見された脆弱性が、研究者に30,000ドルのバグバウンティをもたらしました。この発見は、CI...