攻撃者がMicrosoft SharePointの脆弱性CVE-2026-55040およびCVE-2026-63520を連鎖させ、パッチ未適用のサーバーを狙うようになっているという。脅威インテリジェンス企業Defusedが報告した。
OpenAIは、VPNを使用して影響力工作を行っていたロシアのChatGPTアカウントを複数停止したと発表した。この活動では、ChatGPTでソーシャルメディアへのポストやコメントが作成され、Facebook・X・Telegram・LinkedIn・ ...
Apache Log4j2における新たなリモートコード実行の脆弱性が、8月24日に開示されている。ただし、影響を受けるのは特定の構成に限られ、Log4Shell(CVE-2021-44228)ほど深刻なわけではない模様。
米司法省は26日、FBIと連名で声明を発表し、中国支援のサイバー攻撃を調整・実行する大規模ボットネットに使われた一連のドメインを差し押さえたことを明らかにした。このボットネットは中国政府により、米国の病院や防衛関連企業、複数の連邦政府機関のシステムを ...
米サイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は24日、Oracle ...
npmおよびそのミラーを悪用してCloudflare CAPTCHAに見せかけた悪性HTMLページをホストするキャンペーンについて、OX ...
この脆弱性はCVE-2026-73570として追跡されているもので、21日にはCISAのKEV(悪用が確認済みの脆弱性)カタログに追加された模様。認証されていない攻撃者にリモートコード実行を許すセキュリティ欠陥とされ、具体的には「SNMP通知の処理中 ...
英国の小規模発電所がサイバー攻撃を受け、操業を一時停止していたことが明らかになった。政府当局は攻撃の首謀者を断定していないものの、テレグラフ紙はイランによる攻撃であると報道している。
密かにメモリ内に潜伏し、コマンドを配送する特別なネットワークパケットを待つWindowsバックドア「Sleepwalker」について、マルウェア研究者が報告。このパケットが届けるのは読み取り可能なコマンドではなく、同バックドア独自のコマンド言語で書か ...
マイクロソフトは20日、クラウド型ID・アクセス管理サービスのEntra ID(旧Azure Active ...
セキュリティ企業Adversa AIが「暗号化コンテキスト注入(Cryptographic Context Injection)」と呼ばれる攻撃手法を発見した。この手法では、xAI GrokやGoogle ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results