SonicWall製VPNのゼロデイ脆弱性を突くサイバー攻撃、公開前に特権アクセスを奪取していたことが判明
- SonicWall製VPNアプライアンス「SMA 1000シリーズ」のゼロデイ脆弱性が、情報公開前に悪用されていたことが判明しました。
1ページあたり 20 件ずつ表示します。
- SonicWall製VPNアプライアンス「SMA 1000シリーズ」のゼロデイ脆弱性が、情報公開前に悪用されていたことが判明しました。
- Anthropicの副CISOジェイソン・クリントン氏が、エージェント型AIを安全に導入するためのリスク評価フレームワークを公開した。
- WordPressのコアシステムに、認証を受けていない外部の攻撃者が遠隔からコードを実行できる脆弱性「wp2shell」が発見された。
- 東南アジアの政府機関や外交官を標的に、長期的な情報窃取を行う新種のバックドアマルウェア「GoSerpent」が発見された。
- Microsoftは、ブラウザの不具合などを装ってコマンドを実行させる「ClickFix」手法を用いた情報窃取マルウェア「ACR Stealer」の活動急増を警告した。
- 米国や英国などの西側諸国で、ドローンや人工衛星といった軍用自律システムの導入と投資が急速に加速している。
- アルメニアの空港でロシア人観光客が、ランサムウェア「REvil」の容疑者に対する米国の逮捕状に基づき拘束された。
- 欧州委員会は、Googleに対し、自社の「Gemini」と同等のAndroid OS機能へのアクセス権を競合AIアシスタントに提供するよう命じた。
- 北朝鮮に関連する攻撃グループが、開発者を標的にした偽の求人情報やコーディング試験を悪用していることが判明しました。
- 2026年4月に発生した認証局大手DigiCertのセキュリティ侵害について、米Expelが分析結果を発表した。
- Go言語製のボットネット「NadMesh」が、公開状態にあるAI関連サービスやワークフローツールを探索している。
- フロントエンド開発ツール「Vite」のエコシステムを標的とした、7つの有害なnpmパッケージが新たに発見された。
- わずか11バイトのTLS要求により、未対策のOpenSSLサーバーで最大131KBのメモリが確保され、処理スレッドがブロック状態になるバグが判明した。
- 米CISAが、Microsoft SharePoint Serverに存在するリモートコード実行の脆弱性「CVE-2026-58644」をKEVカタログに追加した。
- Hugging Faceの本番インフラに、データ処理パイプラインの脆弱性を突いた不正侵入が発生した。
- 中国との関連が指摘される高度なマルウェア「Daxin」が、約4年ぶりに台湾の製造業企業で再検出された。
- ソウル大学などの研究チームが、AIエージェントが判断基準とするデータを偽装する新攻撃「エージェント・データ・インジェクション(ADI)」を発表した。
- ブラジル政府の公式ウェブサイト20件以上が乗っ取られ、マルウェア「PhantomEnigma」の配布経路として悪用されている。
- 感染すると、次回ログイン時にFinderやブラウザなどの主要アプリが210ミリ秒間隔で強制終了され、パスワード入力を強要される。
- 米セキュリティ企業のElastic Security Labsが、2026年4月下旬から発生している新型のモジュール型マルウェア「TELEPUZ」の感染拡大について警告した。