設定ミスでサーバー露呈、Microsoft 365を狙う3つのフィッシング作戦が判明
- フィッシング攻撃者のサーバー設定ミスにより、攻撃ツールやログなどのデータが一般公開状態になっていた。
1ページあたり 20 件ずつ表示します。
- フィッシング攻撃者のサーバー設定ミスにより、攻撃ツールやログなどのデータが一般公開状態になっていた。
- 米CISAは、Joomla向け拡張機能「iCagenda」と「Balbooa Forms」に存在する、最大深刻度の脆弱性2件を「悪用が確認された脆弱性(KEV)」カタログに追加しました。
「jscrambler」バージョン8.14.0に、インストール時にマルウェアを自動起動するコードが混入した。
- パキスタンのバロチスタン州警察をはじめとする複数の法執行機関が、長期にわたるサイバースパイ活動の標的になっていたことが判明した。
- コラボレーションツール「Zimbra」のClassic Web Clientにおいて、任意のコード実行につながる重大な脆弱性が判明した。
- セキュリティ企業runZeroが、組み込みデバイス向けファイルシステム「FatFs」の脆弱性7件を公表した。
- Linuxカーネルに一般ユーザーが最上位の管理権限(ルート権限)を取得できる脆弱性「Bad Epoll(CVE-2026-46242)」が発見されました。
- 北朝鮮に関連する脅威アクターが、開発ツールやライブラリに悪意あるコードを仕込む「PolinRider」キャンペーンを展開している。
- ゲーミング特化型ブラウザ「Opera GX」において、ユーザーの同意なしにアドオンを自動インストールされる脆弱性が判明した。
- 香港科学技術大学の研究チームが、AIエージェント用の拡張機能「スキル」に潜むマルウェアを、既存のスキャナーから隠蔽する新手法「SKILLCLOAK」を発表した。
- Win、Mac、Linuxに対応したJava製の遠隔操作トロイの木馬「QuimaRAT」が確認されました。
中国に関連すると疑われるサイバー攻撃集団が、インドの納税者や財務担当者を狙った標的型攻撃キャンペーンを展開していることが明らかになった。
- 中国・山東大学の研究チームが、ネットワークから隔離されたシステムからビデオケーブルの電磁放射を利用してデータを盗み出す新たな攻撃手法「TrojPix」を発表した。
- セキュリティ専門メディア「The Hacker News」が、2026年におけるAI SOCプラットフォームの選定指針を公開した。
- Googleや米連邦捜査局(FBI)などが、スマートTV等で構築された約200万台規模のプロキシボットネット「NetNut」を解体した。
- GiteaのDockerイメージに、認証なしで管理者権限を取得される可能性のある深刻な脆弱性「CVE-2026-20896」が判明した。
- Linuxの仮想化技術KVMに、ゲスト仮想マシンからホストOSを強制終了させたり、ホスト上で任意のコードを実行させたりできる脆弱性「Januscape」が発見された。
- イランの政府機関に関連するハッキンググループが、モジュール式の新型C2フレームワーク「Cavern」を用いてイスラエルの組織を攻撃していることが判明した。
- 中国のネットワーク機器メーカーであるTenda(テンダ)製のルーター用ファームウェアに、文書化されていない認証バイパスの脆弱性が存在することが公表された。
- セキュリティ企業のBeyondTrustは、リモートサポート製品「Remote Support(RS)」および「Privileged Remote Access(PRA)」に存在する複数の深刻な脆弱性を修正するアップデートをリリースしました。