Security

CastleLoaderマルウェアの概要と対策情報

Source: 🛡 概要CastleLoaderは新たに発見された多目的なマルウェアローダーで、情報窃取やリモートアクセス型トロイの木馬(RAT)を配布するために使用されています。スイスのサイバーセキュリティ企業PRODAFTによると、Cl...
Security

Fire AntがVMwareの脆弱性を悪用しESXiホストとvCenter環境を侵害

Source: 🛡 概要Fire Antという名の脅威アクターが、VMware ESXiおよびvCenter環境を狙ったサイバー諜報活動を展開しています。この活動は、組織の仮想化およびネットワークインフラを侵害することを目的としており、複雑...
Security

Mitel MiVoice MX-ONEの重大な脆弱性による認証バイパス攻撃

Source: 🛡 概要MitelのMiVoice MX-ONEにおいて、認証バイパスの重大な脆弱性が発見されました。この脆弱性は、攻撃者が認証保護を回避し、システムへのフルアクセスを得る可能性を秘めています。Mitelはこの問題に対処する...
Security

マイニングとプロキシウェアを狙うMimoのMagentoとDocker攻撃

Source: 🛡 概要Mimoという脅威アクターは、Magento CMSや誤設定されたDockerインスタンスを標的にした攻撃を展開しています。これにより、暗号通貨マイナーやプロキシウェアが展開されるリスクが高まっています。Mimoは、...
Security

米国核兵器機関がMicrosoft SharePoint攻撃でハッキングされる

Source: 🛡 概要米国の国立核安全保障局(NNSA)が、最近修正されたMicrosoft SharePointのゼロデイ脆弱性を悪用した攻撃によって侵害されました。NNSAはエネルギー省の一部であり、核兵器の管理や核緊急事態への対応を...
Security

SysAidの脆弱性が悪用される危険性と対策について

Source: 🛡 概要米国サイバーセキュリティインフラセキュリティ庁(CISA)は、SysAid ITサポートソフトウェアに影響を与える2つのセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これらの脆弱性は、実際の...
Security

GitHub Enterprise Serverで修正されたコード実行脆弱性の詳細

Source: 🛡 概要GitHubは、複数のEnterprise Serverバージョンにおけるリモートコード実行(RCE)脆弱性の修正パッチを展開しました。この脆弱性はCVE-2025-3509として追跡され、CVSSスコアは7.1です...
Security

WinRARの脆弱性CVE-2025-6218に関する重要情報

Source: 🛡 概要WinRARは、特定の条件下で悪意のあるアーカイブからマルウェアが実行される可能性のあるディレクトリトラバーサルの脆弱性CVE-2025-6218を修正しました。この脆弱性は、セキュリティ研究者whs3-detona...
Security

北朝鮮の偽インタビュー攻撃がnpmパッケージを利用してマルウェアを拡散

Source: 🛡 概要北朝鮮の新たな「感染するインタビュー」キャンペーンが、求職者をターゲットにした悪意のあるnpmパッケージを使用して、開発者のデバイスに情報窃取ツールやバックドアを感染させています。これらのパッケージはSocket T...
Security

ConnectWise ScreenConnectを悪用したマルウェアの脅威と対策

Source: 🛡 概要最近、サイバー攻撃者がConnectWise ScreenConnectインストーラーを利用してリモートアクセスマルウェアを構築する事例が報告されています。この手法は、クライアントのAuthenticode署名に隠さ...