Security

Security

Gamaredonが感染したリムーバブルドライブを使用してウクライナの西部軍事ミッションに侵入

記事本文(要約)ロシア関連の脅威グループGamaredon(別名Shuckworm)は、ウクライナに拠点を置く外国の軍事ミッションを標的としたサイバー攻撃を行い、既知のマルウェアGammaSteelの更新版を配布しようとしました。この攻撃は...
Security

NVIDIAツールキットの不完全なパッチにより、CVE-2024-0132がコンテナエスケープに対して脆弱なまま残る

記事本文(要約)サイバーセキュリティ研究者は、NVIDIA Container Toolkitの以前に修正された脆弱性(CVE-2024-0132)が不完全にパッチされていることを指摘しました。この脆弱性は、TOCTOU(Time-of-C...
Security

オープンソースの有害なパッチがローカルソフトウェアに感染

記事本文(要約)ReversingLabsの研究者たちは、正当なソフトウェアにトロイの木馬化されたパッチを適用する新しい手法を発見しました。この手法では、悪意あるソフトウェアパッケージが、既にインストールされた信頼されているソフトウェアに悪...
Security

ハッカー、WordPressプラグインの認証バイパスを公開後数時間で悪用

記事本文(要約)ハッカーが高深刻度の脆弱性を悪用し、WordPressのプラグイン「OttoKit(旧SureTriggers)」で認証を回避できることが判明しました。特にCVE-2025-3102として識別された認証迂回の脆弱性は、バージ...
Security

CentreStackファイル共有プラットフォームにおけるゼロデイ攻撃

記事本文(要約)管理サービスプロバイダー(MSP)が広く利用するファイル共有プラットフォーム、GladinetのCentreStackに、CVE-2025-30406というクリティカルなゼロデイ脆弱性があり、3月から悪用されています。この脆...
Security

PipeMagicトロイの木馬がWindowsのゼロデイ脆弱性を悪用してランサムウェアを展開

記事本文(要約)Microsoftは、Windowsの共通ログファイルシステム(CLFS)に影響を及ぼすセキュリティの脆弱性(CVE-2025-29824)が、特定の標的に対するランサムウェア攻撃でゼロデイとして利用されていたことを明らかに...
Security

CentreStack RCEがゼロデイとして悪用され、ファイル共有サーバーに侵害

記事本文(要約)ハッカーがGladinet CentreStackのセキュアなファイル共有ソフトウェアの脆弱性を2025年3月からゼロデイ攻撃に利用し、ストレージサーバーに侵入しました。この脆弱性はCVE-2025-30406として追跡され...
Security

Windows 11の4月のアップデートで予期せず新しい「inetpub」フォルダーが作成される

記事本文(要約)2025年4月のMicrosoftのPatch Tuesday更新により、Internet Information Services (IIS) がインストールされていないシステムでも、C:\ドライブに空の「inetpub」...
Security

ハッカーがEC2でホストされているサイトのSSRFバグを狙い、AWSの認証情報を盗む

記事本文(要約)AWS EC2インスタンス上のウェブサイトで発生したサーバーサイドリクエストフォージェリ(SSRF)の脆弱性を狙ったキャンペーンが報告されました。この脆弱性を利用することで攻撃者はEC2メタデータを取得し、IAMの資格情報を...
Security

CISAが、確認されたアクティブな悪用を受けて、CrushFTPの脆弱性をKEVカタログに追加

記事本文(要約)米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、CrushFTPに影響を及ぼす認証バイパスの脆弱性(CVE-2025-31161)を「既知の脆弱性」カタログに追加しました。この脆弱性は、認証なし...