2026年が始まるとともに、重大な脆弱性の公開のペースは緩む気配を見せていません。最近の MongoBleed (CVE-2025-14847) の発覚に続き、マイクロソフトは製品エコシステム全体で114件のセキュリティ […]
UAC-0190攻撃の検知:ウクライナ軍に対する偽の慈善団体を用いたPLUGGYAPEバックドアの展開
2026年1月12日、CERT-UAチームは、ウクライナ軍に対するターゲット型サイバー諜報活動キャンペーンを開示しました。このキャンペーンは、チャリティーをテーマにしたソーシャルエンジニアリングを悪用してPLUGGYAP […]
CVE-2026-21858、つまりNi8mare:n8nプラットフォームにおける重要な認証なしリモートコード実行の脆弱性
重要な 脆弱性の急増 は、2026年の始まりとともに減速の兆しを見せていません。「 MongoBleed (CVE-2025-14847)の公開後、n8n AI ワークフロー自動化プラットフォームに影響を与える別の重大な […]
主なAI支援サイバー攻撃と詐欺とは何か
AI支援の脅威は、新しいジャンルの攻撃ではありません。フィッシング、詐欺、アカウント乗っ取り、マルウェア配信といったお馴染みの戦術が、より速く、大規模に、そしてより個別化された形で実行されます。つまり、AIとサイバーセキ […]
CVE-2025-14733 脆弱性:WatchGuard、現実世界の攻撃で積極的に悪用されているFireboxファイアウォールに影響する重大なRCEに対処
クリスマスを目前にして、さらに多くの重大な脆弱性が現れ、Cisco AsyncOS(CVE-2025-20393)とApple WebKit(CVE-2025-14174)の最近のゼロデイに加え、活発に悪用されている欠陥 […]
CVE-2025-20393 悪用:中国支援のAPT UAT-9686による攻撃で悪用されたCisco AsyncOSソフトウェアの最大重大度ゼロデイ脆弱性
2025年が終わろうとする中、またしても重要なCisco ゼロデイ が発生し、先に開示された高深刻度の脆弱性情報に加わりました:Cisco ISEとSE-PICの2つのRCEの欠陥 (CVE-2025-20281とCVE […]
CVE-2025-14174 脆弱性:Apple WebKitの新しいメモリ破損ゼロデイ脆弱性が標的型攻撃において悪用される
ゼロデイ の脆弱性は依然として増大するリスクを引き起こし、攻撃者が未公開の弱点を防御策の修正前に武器化することを可能にしています。GladinetのTriofoxの重大なゼロデイが公開された後(CVE-2025-1248 […]
CVE-2025-55183およびCVE-2025-55184: 新しいReact RSCの脆弱性によりアプリケーションがサービス拒否攻撃とソースコード漏洩の危険にさらされる
React Server Components (RSC) に関する新たに開示された最大深刻度の脆弱性である React2Shell (CVE-2025-55182) は急速に深刻な脅威へと発展しました。複数の中国に関連 […]
CVE-2025-62221およびCVE-2025-54100: Windows特権昇格およびRCEゼロデイ脆弱性が修正
の後すぐに CVE-2025-66516、最大の深刻度を持つApache Tika XXEの脆弱性に続き、Windows製品にいくつかのセキュリティ問題が発生しました。2025年12月のセキュリティアップデートで、Mic […]
CVE-2025-66516: Apache Tikaにおける最大深刻度の脆弱性がXML外部エンティティ注入攻撃に繋がる可能性
CVSSスコアが最高の10.0の別の最大深刻度の脆弱性が最近の後すぐに浮上しました。 React2Shellの開示。CVE-2025-66516とラベル付けされた、Apache Tikaに影響を及ぼす重大な欠陥は、システ […]