Security

マスタングパンダ、新たなStarProxy、EDRバイパス、TONESHELLアップデートでミャンマーを標的

記事本文(要約)中国に関連する脅威アクターMustang Pandaが、ミャンマーの組織を標的としたサイバー攻撃を行った。この攻撃では、TONESHELLというバックドアが更新され、StarProxyという側方移動ツール、新しいキー入力記録...
Security

Erlang/OTP SSHの認証前リモートコード実行(RCE)の重大な脆弱性は「意外に簡単」に悪用可能です、今すぐパッチを適用してください。

記事本文(要約)Erlang/OTP SSHに脆弱性CVE-2025-32433が発見され、認証されていない攻撃者によるリモートコード実行が可能になることが報告されました。この脆弱性はドイツのルール大学ボーフムの研究者により発見され、CVS...
Security

暗号通貨ユーザーをターゲットにした偽のWhatsAppやTelegramアプリを搭載した中国製Androidスマートフォンが出荷される

記事本文(要約)中国のメーカー製の安価なAndroidスマートフォンに、トロイの木馬化されたアプリがプリインストールされており、これらのアプリはWhatsAppとTelegramを装い、暗号資産クリッパー機能を持っていることが報告されていま...
Security

マイクロソフト、マルウェア配信のためのNode.js乱用について警告

記事本文(要約)マイクロソフトは、Node.jsを利用したマルウェア配信の増加に警鐘を鳴らしています。特に、2024年10月以降、暗号通貨関連のマルバタイジングを利用した攻撃が活発化しており、ユーザーは偽装されたインストーラをダウンロードす...
Security

専門家がWindowsタスクスケジューラで新たに4つの権限昇格の脆弱性を発見

記事本文(要約)サイバーセキュリティ研究者は、Windowsのタスクスケジューリングサービスのコアコンポーネントに存在する4つの脆弱性を特定しました。これらの脆弱性を利用すると、ローカル攻撃者が特権を昇格させたり、ログを消去して不正行為の証...
Security

MITRE CVEプログラムが土壇場での資金援助を受ける

記事本文(要約)米国のサイバーセキュリティ機関CISAは、MITRE社が提供する重要なCVEサービスが途切れることはないと発表しました。MITRE社は、連邦政府の資金が終了するとCVEプログラムに大きな支障が生じると警告していましたが、CI...
Security

今すぐパッチを適用! NVIDIAの欠陥がAIモデルや重要なインフラストラクチャを危機にさらす

記事本文(要約)NVIDIA GPUを利用する企業は、NVIDIAのGPUアクセラレートされたコンテナを実行するツールキットに存在する深刻な脆弱性に対処するため、システムのパッチ適用を求められています。昨年9月、NVIDIAはCVE-202...
Security

Apple、iOSおよびMacOSのパッチで2つのゼロデイ脆弱性を修正(CVE-2025-31200、CVE-2025-31201)

記事本文(要約)Appleは、すでに「非常に洗練された」攻撃で悪用されている2つのセキュリティ脆弱性を修正するため、緊急のOSアップデートを配信しました。これらの脆弱性はCVE-2025-31200とCVE-2025-31201としてタグ付...
Security

暗号開発者がコーディングチャレンジを装ったPythonマルウェアに狙われる

記事本文(要約)北朝鮮関連のハッカー集団であるSlow Piscesが、開発者を狙った新たな盗み取るマルウェアのキャンペーンを行っていることが判明しました。このグループは、LinkedInで仮想の雇用者を名乗り、暗号通貨開発者にコーディング...
Security

重大なApache Rollerの脆弱性(CVSS 10.0)が未承認のセッション持続を可能にする(CVE-2025-24859)

記事本文(要約)Apache Rollerのオープンソースブログサーバーソフトウェアに、パスワード変更後も不正にアクセスが可能となる重大な脆弱性が発見されました。この脆弱性はCVE-2025-24859として識別され、CVSSスコアは最大の...