Security

AndroidマルウェアKlopatraの脅威と対策

Source: 🛡 概要新たに発見されたAndroidバンキングおよびリモートアクセス型トロイの木馬(RAT)Klopatraは、IPTVおよびVPNアプリとして偽装され、ヨーロッパ全域で3000台以上のデバイスに感染しています。このトロイ...
Security

ウクライナがCABINETRATバックドアとXLLアドインの拡散を警告

Source: 🛡 概要ウクライナのコンピュータ緊急対応チーム(CERT-UA)は、CABINETRATと呼ばれるバックドアを使用した新たな標的型サイバー攻撃について警告しています。この攻撃は2025年9月に観測され、UAC-0245という...
Security

Milesightルーターの脆弱性を悪用したフィッシングSMS攻撃の実態(CVE-2023-43261)

Source: 🛡 概要不明な脅威アクターが、Milesightの産業用セルラールーターを悪用し、2022年2月以降に欧州諸国のユーザーを狙ったスミッシング攻撃を展開しています。フランスのサイバーセキュリティ企業SEKOIAによると、攻撃者...
Security

OneLoginの脆弱性APIキーでOIDC秘密情報を盗む危険性(CVE-2025-59363)

Source: 🛡 概要One IdentityのOneLoginにおいて、高度な深刻度を持つセキュリティ脆弱性が発見されました。この脆弱性はCVE-2025-59363として識別され、CVSSスコアは7.7に評価されています。攻撃者がこの...
Security

AppleがiOSとmacOSを更新し悪意のあるフォント攻撃を防止

Source: 🛡 概要Appleは月曜日に、iOSおよびmacOSに影響を与える中程度の深刻度の脆弱性に対処するためのセキュリティアップデートを発表しました。この脆弱性はCVE-2025-43400として追跡されており、オペレーティングシ...
Security

Google Gemini AIの脆弱性と対策についての詳細

Source: 🛡 概要最近、GoogleはGemini AIに関するいくつかの脆弱性を修正しました。これらの脆弱性は、攻撃者がAIアシスタントを利用してデータを盗むなどの悪意のある目的を達成する手助けをする可能性がありました。サイバーセキ...
Security

BroadcomがNSA報告のVMware NSX高危険度脆弱性を修正

Source: 🛡 概要 Broadcomは、米国国家安全保障局(NSA)によって報告された2つの高危険度VMware NSX脆弱性に対するセキュリティアップデートをリリースしました。VMware NSXは、VMware Cloud Fou...
Security

WD My Cloudにおけるリモートコマンドインジェクション脆弱性CVE-2025-30247の概要

Source: 🛡 概要 Western Digitalは、複数のMy Cloud NASモデルに対して、リモートから任意のシステムコマンドを実行可能にする重大な脆弱性を修正するファームウェア更新をリリースしました。この脆弱性はCVE-20...
Security

Cisco ASAとFTDに対する脆弱性CVE-2025-20333とCVE-2025-20362の影響

Source: 🛡 概要約5万台のCisco Adaptive Security Appliance(ASA)およびFirewall Threat Defense(FTD)が、ハッカーによって積極的に悪用されている脆弱性にさらされています。...
Security

新たなMatrixPDFツールキットがPDFをフィッシングとマルウェアの餌に変える

Source: 🛡 概要MatrixPDFは、攻撃者が通常のPDFファイルをインタラクティブなフィッシングおよびマルウェア配信の餌に変える新しいツールキットです。このツールは、電子メールセキュリティを回避し、被害者を認証情報の盗難やマルウェ...