Security

Security

Mitel MiVoice MX-ONEの重大な脆弱性による認証バイパス攻撃

Source: 🛡 概要MitelのMiVoice MX-ONEにおいて、認証バイパスの重大な脆弱性が発見されました。この脆弱性は、攻撃者が認証保護を回避し、システムへのフルアクセスを得る可能性を秘めています。Mitelはこの問題に対処する...
Security

マイニングとプロキシウェアを狙うMimoのMagentoとDocker攻撃

Source: 🛡 概要Mimoという脅威アクターは、Magento CMSや誤設定されたDockerインスタンスを標的にした攻撃を展開しています。これにより、暗号通貨マイナーやプロキシウェアが展開されるリスクが高まっています。Mimoは、...
Security

米国核兵器機関がMicrosoft SharePoint攻撃でハッキングされる

Source: 🛡 概要米国の国立核安全保障局(NNSA)が、最近修正されたMicrosoft SharePointのゼロデイ脆弱性を悪用した攻撃によって侵害されました。NNSAはエネルギー省の一部であり、核兵器の管理や核緊急事態への対応を...
Security

SysAidの脆弱性が悪用される危険性と対策について

Source: 🛡 概要米国サイバーセキュリティインフラセキュリティ庁(CISA)は、SysAid ITサポートソフトウェアに影響を与える2つのセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これらの脆弱性は、実際の...
Security

GitHub Enterprise Serverで修正されたコード実行脆弱性の詳細

Source: 🛡 概要GitHubは、複数のEnterprise Serverバージョンにおけるリモートコード実行(RCE)脆弱性の修正パッチを展開しました。この脆弱性はCVE-2025-3509として追跡され、CVSSスコアは7.1です...
Security

WinRARの脆弱性CVE-2025-6218に関する重要情報

Source: 🛡 概要WinRARは、特定の条件下で悪意のあるアーカイブからマルウェアが実行される可能性のあるディレクトリトラバーサルの脆弱性CVE-2025-6218を修正しました。この脆弱性は、セキュリティ研究者whs3-detona...
Security

北朝鮮の偽インタビュー攻撃がnpmパッケージを利用してマルウェアを拡散

Source: 🛡 概要北朝鮮の新たな「感染するインタビュー」キャンペーンが、求職者をターゲットにした悪意のあるnpmパッケージを使用して、開発者のデバイスに情報窃取ツールやバックドアを感染させています。これらのパッケージはSocket T...
Security

ConnectWise ScreenConnectを悪用したマルウェアの脅威と対策

Source: 🛡 概要最近、サイバー攻撃者がConnectWise ScreenConnectインストーラーを利用してリモートアクセスマルウェアを構築する事例が報告されています。この手法は、クライアントのAuthenticode署名に隠さ...
Security

CitrixBleed 2脆弱性によるNetScalerセッションハイジャックの危険性

Source: 🛡 概要最近、Citrix NetScaler ADCおよびGatewayにおいて新たな脆弱性「CitrixBleed 2」が発見されました。この脆弱性は、以前の脆弱性に似たもので、認証を受けていない攻撃者が脆弱なデバイスか...
Security

Citrix Bleed 2とSAP GUIの脆弱性による情報漏洩のリスク

Source: 🛡 概要最近、SAPのグラフィカルユーザーインターフェース(GUI)における2つの脆弱性が発見され、修正されました。これらの脆弱性は、攻撃者が特定の条件下で敏感な情報にアクセスする可能性を持っています。CVE-2025-00...