マインクラフトの偽クライアントを騙るマルウェア「Weedhack」が拡散、検索上位やDiscordを悪用
- 人気ゲーム「Minecraft」の正規ツールやクライアントを装い、情報窃取マルウェア「Weedhack」を配布する攻撃が継続している。
1ページあたり 20 件ずつ表示します。
- 人気ゲーム「Minecraft」の正規ツールやクライアントを装い、情報窃取マルウェア「Weedhack」を配布する攻撃が継続している。
- 開発現場でAIコーディングツールの活用が進む一方、生成コードによってオープンソースパッケージの導入ペースが急激に加速している実態が明らかになった。
- Appleは2026年8月24日、「Sign in with Apple」で新規発行するメールアドレスのドメイン変更を発表した。
- OpenAIは、ロシア発とみられる秘密影響力工作(世論誘導キャンペーン)に悪用されていた複数のChatGPTアカウントを停止したと発表した。
- 米CISAが、Oracle製品に存在する最大深刻度(CVSS 10.0)の脆弱性「CVE-2026-21962」を悪用確認済み脆弱性カタログ(KEV)に追加した。
- WordPressプラグイン「miniOrange SAML 2.0 Single Sign On」に、未認証の攻撃者が管理者を含む任意のユーザーとしてログイン可能になる2件の深刻な脆弱性が判明した。
- Anthropicの「Mythos」など最先端AIモデルがゼロデイ脆弱性の検知や攻撃コードの連携を可能にし、脆弱性管理の抜本的な見直しを迫っている。
- セキュリティ企業OX Securityが、24個のnpmパッケージを悪用したフィッシングキャンペーンを報告した。
- FTPサーバー接続時に表示される初期メッセージ(FTPバナー)を悪用し、不正なコマンドを取得・中継させる新たな攻撃手法が確認された。
- Python向けノートブック環境「Marimo」において、細工されたファイルを開くだけで外部コマンドが実行される脆弱性「CVE-2026-75149」が確認された。
- フィッシングツール「Mirage2FA」を用いたサイバー攻撃により、4,500以上の組織ドメインが標的となったことが判明した。
- Metaは、メッセージングアプリ「WhatsApp」において、1つのアカウントに複数のパスキーを登録・利用できる新機能を発表した。
- 米司法省(DoJ)は、ByteDance傘下のTikTokが児童プライバシー保護法違反を巡る訴訟で4億ドルを支払う和解に合意したと発表した。
- 電子メール・コラボレーション基盤「Zimbra Collaboration Suite」に、リモートから任意のOSコマンドを実行される恐れのある脆弱性「CVE-2026-73570」が確認された。
- シスコシステムズが、ネットワーク管理およびワークロード保護製品群を対象としたセキュリティアップデートを公開した。
- セキュリティプラットフォーム「Wazuh」において、AIを活用してセキュリティ運用センター(SOC)の調査業務を効率化する複数のアプローチが紹介された。
- 米NVIDIAのAI安全・セキュリティチームが、AIエージェントシステム全体におけるセキュリティ制御の適切な配置に関する技術方針を発表した。
- Check Point Researchは、Microsoft Defenderに内包されている正規ドライバー「BTR.sys」を悪用し、カーネル権限で任意のファイルやレジストリ操作を行う手法を発表した。
- カスペルスキーは、DoFun社製ファームウェアを搭載したAndroid車載ヘッドユニットを標的とする新種のマルウェアを発見した。
- 米Googleが公式ブログにて、AI分野における「フルスタック」の概念と構成要素を解説するコンテンツを公開した。