Security EncryptHubの二重生活:サイバー犯罪者対Windowsのバグ報奨金研究者(CVE-2025-24061、CVE-2025-24071) 記事本文(要約)EncryptHubという脅威アクターは、618の組織に侵入したことで知られていますが、Windowsのゼロデイ脆弱性(CVE-2025-24061とCVE-2025-24071)をMicrosoftに報告したことで、サイバ... 2025.04.08 Security
Security Ivanti、3月中旬から悪用されているConnect Secureのゼロデイ脆弱性に対するパッチを発表(CVE-2025-22457) 記事本文(要約)Ivantiは、中国系スパイ行為のアクターが悪用していたリモートコード実行の脆弱性(CVE-2025-22457)に対するセキュリティ更新を発表しました。この脆弱性はスタックベースのバッファオーバーフローが原因で、Pulse... 2025.04.04 Security
Security 広く使用されているApache Parquetで最大の重大度のRCE脆弱性が発見される(CVE-2025-30065) 記事本文(要約)Apache Parquetのすべてのバージョン(1.15.0まで)に影響を与える最大深刻度のリモートコード実行(RCE)の脆弱性が発見されました。この脆弱性は、不正なParquetファイルのデシリアライズにより攻撃者にシス... 2025.04.04 Security
Security Cisco、CSLUバックドア管理者アカウントが攻撃に使用されていると警告(CVE-2024-20439) 記事本文(要約)シスコは、クリティカルな脆弱性CVE-2024-20439に対するパッチ適用を管理者に警告しています。この脆弱性は、シスコのスマートライセンシングユーティリティ(CSLU)におけるバックドア管理者アカウントの存在に起因し、現... 2025.04.03 Security
Security トロイの木馬マルウェア「Triada」が事前にインストールされた偽造Androidデバイスが発見される 記事本文(要約)新しいバージョンのTriadaトロイの木馬が、何千もの新しいAndroidデバイスにプリインストールされていることが発見されました。これはデバイスが設定されるとすぐにデータを盗むことが可能です。Kasperskyの研究者によ... 2025.04.03 Security
Security セキュリティ管理の失敗の現実とその防止方法 記事本文(要約)多くの組織が最先端のセキュリティツールを導入し、有能なチームを築いているにもかかわらず、実際の侵害後にセキュリティ対策が期待通りに機能していないことが判明します。従来の方法として行われるコンプライアンス監査やペネトレーション... 2025.04.03 Security
Security 警察がKidFlix児童性的搾取プラットフォームを停止 記事本文(要約)Kidflixと呼ばれるダークウェブ上で児童性的虐待資料(CSAM)を配信していた大規模プラットフォームが、ドイツの法執行機関の協力によって3月11日に閉鎖されました。この国際的な捜査、通称「オペレーション・ストリーム」は、... 2025.04.03 Security
Security ロイヤルメール、データ漏洩の主張を調査中、業務には影響なし 記事本文(要約)Royal Mailが、第三者データ収集サービスプロバイダであるSpectos GmbHでのセキュリティ侵害の可能性を調査しています。144GB以上のデータが漏洩されたとのことで、漏洩元であるSpectosもシステムが攻撃さ... 2025.04.03 Security
Security マイクロソフトがWindows 11 Enterpriseにホットパッチのサポートを追加 記事本文(要約)マイクロソフトは、Windows 11 Enterprise 24H2(x64システム)用のホットパッチ更新をビジネス顧客向けに提供開始しました。ホットパッチを利用可能なデバイスでは、再起動せずにOSセキュリティ更新をバック... 2025.04.03 Security
Security VerizonのCall Filter APIの欠陥により、顧客の着信履歴が漏洩 記事本文(要約)VerizonのCall Filter機能に脆弱性があり、他のVerizon Wireless番号の着信履歴にアクセスできる未保護のAPIリクエストが可能となっていました。この脆弱性は2025年2月22日にセキュリティ研究者... 2025.04.03 Security