Security

MITRE CVEプログラムが土壇場での資金援助を受ける

記事本文(要約)米国のサイバーセキュリティ機関CISAは、MITRE社が提供する重要なCVEサービスが途切れることはないと発表しました。MITRE社は、連邦政府の資金が終了するとCVEプログラムに大きな支障が生じると警告していましたが、CI...
Security

今すぐパッチを適用! NVIDIAの欠陥がAIモデルや重要なインフラストラクチャを危機にさらす

記事本文(要約)NVIDIA GPUを利用する企業は、NVIDIAのGPUアクセラレートされたコンテナを実行するツールキットに存在する深刻な脆弱性に対処するため、システムのパッチ適用を求められています。昨年9月、NVIDIAはCVE-202...
Security

Apple、iOSおよびMacOSのパッチで2つのゼロデイ脆弱性を修正(CVE-2025-31200、CVE-2025-31201)

記事本文(要約)Appleは、すでに「非常に洗練された」攻撃で悪用されている2つのセキュリティ脆弱性を修正するため、緊急のOSアップデートを配信しました。これらの脆弱性はCVE-2025-31200とCVE-2025-31201としてタグ付...
Security

暗号開発者がコーディングチャレンジを装ったPythonマルウェアに狙われる

記事本文(要約)北朝鮮関連のハッカー集団であるSlow Piscesが、開発者を狙った新たな盗み取るマルウェアのキャンペーンを行っていることが判明しました。このグループは、LinkedInで仮想の雇用者を名乗り、暗号通貨開発者にコーディング...
Security

重大なApache Rollerの脆弱性(CVSS 10.0)が未承認のセッション持続を可能にする(CVE-2025-24859)

記事本文(要約)Apache Rollerのオープンソースブログサーバーソフトウェアに、パスワード変更後も不正にアクセスが可能となる重大な脆弱性が発見されました。この脆弱性はCVE-2025-24859として識別され、CVSSスコアは最大の...
Security

中国のハッカー、SNOWLIGHTマルウェアとVShellツールを使用してLinuxシステムを標的に

記事本文(要約)中国に関連した脅威アクターUNC5174が、新たなキャンペーンで既知のマルウェアSNOWLIGHTの変異種と、新しいオープンソースツールVShellを使用してLinuxシステムを感染させることが確認されました。この攻撃は、セ...
Security

ミッドナイト・ブリザードが、大使館を狙ったフィッシング攻撃で新たなマルウェア「GrapeLoader」を展開

記事本文(要約)ロシアの国家支援スパイグループ「Midnight Blizzard」(別名「Cozy Bear」または「APT29」)が、ヨーロッパの外交機関、特に大使館を標的にした新しいスピアフィッシングキャンペーンを開始しました。このキ...
Security

MITREは、アメリカの資金調達の不確実性によりCVEプログラムが混乱に直面していることを警告しました。

記事本文(要約)MITRE社は、米国政府の資金不確実性により、CVEプログラムが中断や悪化する可能性があると指摘しています。2025年4月16日に政府との契約が終了し、今後の資金についての見通しが立っていないためです。これにより、国家の脆弱...
Security

新しいResolverRATマルウェアが世界中の製薬および医療機関を標的にする

記事本文(要約)新たなリモートアクセス型トロイの木馬(RAT)である「ResolverRAT」が、医療や製薬業界を標的にした攻撃で用いられていることが判明しました。このマルウェアは、ターゲット国の言語に合わせた法的または著作権侵害を示唆する...
Malware & Threats

Huntress、重要なGladinetの脆弱性が実際に悪用されている状況を記録(CVE-2025-30406)

記事本文(要約)Huntressのセキュリティ研究者は、Gladinet CentreStackとTriofoxのソフトウェアにおいて、デフォルトの暗号設定が原因で発生する重大な脆弱性(CVE-2025-30406)の悪用が確認されたと報告...