React Server Components (RSC) の新たな最大深刻度の欠陥(CVSSスコア10.0)、通称 React2shell がサイバー脅威の状況で話題となり、最近の2つの高深刻度なAndroid Fra […]
CVE-2025-48633とCVE-2025-48572: 野生で悪用されたAndroidフレームワーク情報漏洩と特権昇格の脆弱性
12月初めに公開された CVE-2025-48593、Android Systemコンポーネントにおける重大なゼロクリックの欠陥で、Androidフレームワーク内の他のいくつかの脆弱性が、その脅威に影響を受ける可能性のあ […]
CVE-2025-41115: Grafana SCIMコンポーネントにおける最高深刻度の権限昇格の脆弱性
2025年11月初にAndroidシステムコンポーネントで見つかった重大なRCE問題、CVE-2025-48593の公開に続いて、サイバー脅威の状況を揺るがす最大の深刻度の脆弱性がもう一つ明らかになっています。新たに特定 […]
AIマルウェアとLLM悪用: サイバー脅威の次なる波
AIベースの脅威は指数的に成長すると予想されています。守る側の主な弱点はもはや良い検出アイデアを考え出すことではなく、それらのアイデアを素早くそして十分な規模で製品化することです。 AIネイティブのマルウェアは、SIEM […]
CVE-2025-62215:Microsoftが実際に悪用中のWindows Kernelゼロデイ脆弱性を修正
重大な認証不要の Microsoft WSUS における RCE 脆弱性(CVE-2025-59287) の公開直後、Microsoftはすでに実際に悪用されているもう一つの深刻な脆弱性に対処しました。2025年11月の […]
CVE-2025-12480の検出:GladinetのTriofoxで修正された認証されていないアクセス制御の脆弱性を悪用するハッカーたち
公開後 CVE-2024-1086、ランサムウェアキャンペーンで積極的に悪用されたLinuxカーネルの権限昇格の脆弱性、別の重大な脆弱性が発見され、攻撃者が認証を回避して追加の悪意ある操作を行えるようになったことが明らか […]
CVE-2025-48593: Androidでリモートコード実行を可能にするクリティカルなゼロクリック脆弱性
影響として、 CVE-2024-1086 が展開し続ける中、新たな脆弱性が現れ、サイバー防御者に脅威をもたらしています。Googleは重要な ゼロクリック の欠陥を指摘しました。Androidシステムコンポーネントで基本 […]
SesameOp バックドア検出:サイバー攻撃でOpenAIアシスタントAPIを悪用する新しいマルウェアをMicrosoftが発見
AIによるサイバー攻撃は、企業に対する脅威の状況を急速に変化させており、新たなレベルの洗練さとリスクをもたらしています。サイバー犯罪者はますます人工知能を活用して、金銭を目的とした攻撃を強化しており、サイバー脅威の一例と […]
CVE-2024-1086脆弱性:ランサムウェア攻撃で悪用されたLinuxカーネルの重大な権限昇格の欠陥
WSUSシステムにおける重大なRCE脆弱性である CVE-2025-59287が野外で悪用されているとの報告があった直後、新たに高深刻度のLinuxカーネルの脆弱性が ランサムウェア 攻撃で積極的に武器化されていることが […]
ウクライナを狙うロシアの攻撃を検出:ハッカーがカスタムSandworm関連のWebshellとLiving-off-the-Land戦術を活用し持続性を確保
ウクライナで本格的な戦争が始まって以来、 ロシア支援のハッカー集団 は、ウクライナとその同盟国を対象にサイバー戦線でスパイ活動と重要なシステムの破壊を目的とした悪意のある活動を強化しています。例えば、悪名高い Sandw […]