Sign in

blackhatnews.tokyo

@blackhatnews.tokyo
104 followers 11 following 23K posts

海外のセキュリティニュースをお届けします

PostsRepliesMedia
blackhatnews.tokyo @blackhatnews.tokyo · 2m
AIが生成した低品質な報告が殺到、Googleがオープンソース向けバグ報奨金プログラムの受け付けを停止 Googleは、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)での製品脆弱性の新規報告の受け付けを停止しました。AIが生成した無効な報告が大量に寄せられ、審査を担当するエンジニアやオープンソースのメンテナーが対応しきれなくなったためです。 GoogleのOSS VRPのルールペー
blackhatnews.tokyo
AIが生成した低品質な報告が殺到、Googleがオープンソース向けバグ報奨金プログラムの受け付けを停止
Googleは、オープンソースソフトウェア脆弱性報奨金プログラム(OSS VRP)での製品脆弱性の新規報告の受け付けを停止しました。AIが生成した無効な報告が大量に寄せられ、審査を担当するエンジニアやオープンソースのメンテナーが対応しきれなくなったためです。 GoogleのOSS VRPのルールペー
000
blackhatnews.tokyo @blackhatnews.tokyo · 2m
CISA、攻撃で悪用されているZammadの権限昇格脆弱性について警告 米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、Zammadの2件の脆弱性を「既知の悪用された脆弱性(KEV)カタログ」に追加しました。攻撃者がこれらの欠陥を連鎖させることで、影響を受けるLinuxおよびDockerの環境でリモートコード実行とroot権限の奪取が可能になるとして、警告を発しています。 連邦
blackhatnews.tokyo
CISA、攻撃で悪用されているZammadの権限昇格脆弱性について警告
米サイバーセキュリティ・社会基盤安全保障庁(CISA)は、Zammadの2件の脆弱性を「既知の悪用された脆弱性(KEV)カタログ」に追加しました。攻撃者がこれらの欠陥を連鎖させることで、影響を受けるLinuxおよびDockerの環境でリモートコード実行とroot権限の奪取が可能になるとして、警告を発しています。 連邦
000
blackhatnews.tokyo @blackhatnews.tokyo · 4m
CISA、Zammadの脆弱性2件をKEVカタログに追加 悪用の確認を受けて 米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、ヘルプデスクプラットフォーム「Zammad」の脆弱性2件を、悪用が確認されたとの報告を受けて「既知の悪用された脆弱性(KEV)カタログ」に追加しました。Cybersecuritynews platform 米サイバーセキュリティ・インフラストラ
blackhatnews.tokyo
CISA、Zammadの脆弱性2件をKEVカタログに追加 悪用の確認を受けて
米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、ヘルプデスクプラットフォーム「Zammad」の脆弱性2件を、悪用が確認されたとの報告を受けて「既知の悪用された脆弱性(KEV)カタログ」に追加しました。Cybersecuritynews platform 米サイバーセキュリティ・インフラストラ
000
blackhatnews.tokyo @blackhatnews.tokyo · 26m
悪意あるVS CodeテーマにGlassWormマルウェアが潜伏、開発者を標的に 開発者を狙うマルウェアキャンペーン「GlassWorm」に関連するVS Codeのテーマ拡張機能群が見つかりました。調査では、Visual Studio MarketplaceとOpen VSXレジストリにまたがり、悪意があると確認された拡張機能2件と、関連するテーマ複数が特定されました。 不審なテーマのうち「Coc
blackhatnews.tokyo
悪意あるVS CodeテーマにGlassWormマルウェアが潜伏、開発者を標的に
開発者を狙うマルウェアキャンペーン「GlassWorm」に関連するVS Codeのテーマ拡張機能群が見つかりました。調査では、Visual Studio MarketplaceとOpen VSXレジストリにまたがり、悪意があると確認された拡張機能2件と、関連するテーマ複数が特定されました。 不審なテーマのうち「Coc
000
blackhatnews.tokyo @blackhatnews.tokyo · 28m
ハッカー、PHPウェブシェルをCitrixのCSSファイルに偽装 Citrixの標準ログインページ上にある、一見無害なCSS(カスケーディングスタイルシート)のアドレスが、秘密裏に永続的なリモートアクセスを確保するための精巧な偽装手段に変わっていました。サイバーセキュリティ企業LevelBlueの精鋭チームは、NetScaler ADCおよびGatewayアプラ
blackhatnews.tokyo
ハッカー、PHPウェブシェルをCitrixのCSSファイルに偽装
Citrixの標準ログインページ上にある、一見無害なCSS(カスケーディングスタイルシート)のアドレスが、秘密裏に永続的なリモートアクセスを確保するための精巧な偽装手段に変わっていました。サイバーセキュリティ企業LevelBlueの精鋭チームは、NetScaler ADCおよびGatewayアプラ
000
blackhatnews.tokyo @blackhatnews.tokyo · 29m
Zammadのゼロデイ脆弱性2件、DIVDで攻撃者にroot権限を許す 未知のバグ2件がサーバー完全掌握につながる 未知の脆弱性2件により、サポートシステムのZammadがサーバーを完全に掌握される侵入口になりました。オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)が、DIVDのケース記録でこ
blackhatnews.tokyo
Zammadのゼロデイ脆弱性2件、DIVDで攻撃者にroot権限を許す
未知のバグ2件がサーバー完全掌握につながる 未知の脆弱性2件により、サポートシステムのZammadがサーバーを完全に掌握される侵入口になりました。オランダの脆弱性開示機関DIVD(Dutch Institute for Vulnerability Disclosure)が、DIVDのケース記録でこ
000
blackhatnews.tokyo @blackhatnews.tokyo · 29m
SCのWordPressバックドア、駆除後に自己再構築 プラグインを削除しても不十分 悪意のあるプラグインを削除しても、問題は解決しません。残っていたコピーが感染環境を再構築してしまうためです。 セキュリティ企業のSucuriは、SCバックドアを分析しました。このバックドアは、WordPress内の複数の階層に同時に潜伏します。通常のクリーンアップを行
blackhatnews.tokyo
SCのWordPressバックドア、駆除後に自己再構築
プラグインを削除しても不十分 悪意のあるプラグインを削除しても、問題は解決しません。残っていたコピーが感染環境を再構築してしまうためです。 セキュリティ企業のSucuriは、SCバックドアを分析しました。このバックドアは、WordPress内の複数の階層に同時に潜伏します。通常のクリーンアップを行
000
blackhatnews.tokyo @blackhatnews.tokyo · 30m
ShinyHunters の指導者とされる人物がヨルダンで逮捕 恐喝グループ ShinyHunters のリーダーとみられる人物がヨルダンで逮捕され、FBI に協力していると報じられました。 この容疑者は、アンマン出身の10代のサイバー犯罪者、サイフ・アルディン・ハデル(Saif ‌al-Din Khader)で、「Rey」の名で知られています。Reuters が報じたところによ
blackhatnews.tokyo
ShinyHunters の指導者とされる人物がヨルダンで逮捕
恐喝グループ ShinyHunters のリーダーとみられる人物がヨルダンで逮捕され、FBI に協力していると報じられました。 この容疑者は、アンマン出身の10代のサイバー犯罪者、サイフ・アルディン・ハデル(Saif ‌al-Din Khader)で、「Rey」の名で知られています。Reuters が報じたところによ
000
blackhatnews.tokyo @blackhatnews.tokyo · 1h
GlassWorm型サプライチェーン攻撃、VS Codeのカラーテーマにマルウェアを偽装 GlassWormに関連するソフトウェアサプライチェーン攻撃のキャンペーンで、一見無害なVisual Studio Code(VS Code)のカラーテーマが悪用されました。攻撃者はこれらを通じて、Visual Studio MarketplaceとOpen VSX Registryの両方に悪意のあるローダーを配布し
blackhatnews.tokyo
GlassWorm型サプライチェーン攻撃、VS Codeのカラーテーマにマルウェアを偽装
GlassWormに関連するソフトウェアサプライチェーン攻撃のキャンペーンで、一見無害なVisual Studio Code(VS Code)のカラーテーマが悪用されました。攻撃者はこれらを通じて、Visual Studio MarketplaceとOpen VSX Registryの両方に悪意のあるローダーを配布し
000
blackhatnews.tokyo @blackhatnews.tokyo · 1h
ハッカーが正規のRMMソフトを悪用、警戒を回避してリモートアクセスを獲得 攻撃者は、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、複雑なマルウェアを展開することなく被害者のコンピューターへのアクセスを狙っています。 ISCのシニアハンドラーでSANSのプリンシパルインストラクターを務めるXavier Mertens氏が分析したフィッシングメールからは、署名付きのScreenCon
blackhatnews.tokyo
ハッカーが正規のRMMソフトを悪用、警戒を回避してリモートアクセスを獲得
攻撃者は、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、複雑なマルウェアを展開することなく被害者のコンピューターへのアクセスを狙っています。 ISCのシニアハンドラーでSANSのプリンシパルインストラクターを務めるXavier Mertens氏が分析したフィッシングメールからは、署名付きのScreenCon
000
blackhatnews.tokyo @blackhatnews.tokyo · 1h
Google Gemini搭載の「PageBreak」エージェント、500件超のXSS脆弱性を発見 Googleのプロダクトセキュリティチームは、Geminiを活用したセキュリティエージェント「PageBreak」を開発しました。提供されたプロジェクト概要によると、このエージェントは2025年11月以降、Googleの自社Webアプリケーション全体で500件を超えるクロスサイトスクリプティング(XSS)脆弱性を見つ
blackhatnews.tokyo
Google Gemini搭載の「PageBreak」エージェント、500件超のXSS脆弱性を発見
Googleのプロダクトセキュリティチームは、Geminiを活用したセキュリティエージェント「PageBreak」を開発しました。提供されたプロジェクト概要によると、このエージェントは2025年11月以降、Googleの自社Webアプリケーション全体で500件を超えるクロスサイトスクリプティング(XSS)脆弱性を見つ
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
攻撃者が正規のScreenConnectクライアントをフィッシングキャンペーンで悪用、リモートアクセスを確保 攻撃者は、独自のマルウェアを展開する代わりに、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、従来型のマルウェア検知を回避するケースを増やしています。 最近確認されたフィッシング攻撃では、デジタル署名付きの本物のConnectWise ScreenConnectクライアントが配布されました。このクライアントは
blackhatnews.tokyo
攻撃者が正規のScreenConnectクライアントをフィッシングキャンペーンで悪用、リモートアクセスを確保
攻撃者は、独自のマルウェアを展開する代わりに、正規のリモート監視・管理(RMM)ソフトウェアを悪用し、従来型のマルウェア検知を回避するケースを増やしています。 最近確認されたフィッシング攻撃では、デジタル署名付きの本物のConnectWise ScreenConnectクライアントが配布されました。このクライアントは
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
病院のCISOが医療フィンテックベンダーに問うべき3つの質問 Help Net Securityの動画で、CylerityのCTO兼CISOを務めるDrew McCombs氏が、2つの役割をどのように両立させているかを語っています。同社ではセキュリティ対応をすべてのスプリントに組み込んでおり、患者データや資金の支払いに関わる問題を最優先で扱います。 McComb
blackhatnews.tokyo
病院のCISOが医療フィンテックベンダーに問うべき3つの質問
Help Net Securityの動画で、CylerityのCTO兼CISOを務めるDrew McCombs氏が、2つの役割をどのように両立させているかを語っています。同社ではセキュリティ対応をすべてのスプリントに組み込んでおり、患者データや資金の支払いに関わる問題を最優先で扱います。 McComb
010
blackhatnews.tokyo @blackhatnews.tokyo · 2h
Microsoft、Exchange Server向け2026年9月V2セキュリティ更新プログラムを公開 CVE-2026-96940の修正を追加 Microsoftは、オンプレミス版Exchange Server向けに改訂版となる2026年9月のV2セキュリティ更新プログラムを公開しました。今回、CVE-2026-96940の修正が追加されています。 V2は、2026年9月のExchange Serverセキュリティ更新プログラムを置き換えるものではなく、補完
blackhatnews.tokyo
Microsoft、Exchange Server向け2026年9月V2セキュリティ更新プログラムを公開 CVE-2026-96940の修正を追加
Microsoftは、オンプレミス版Exchange Server向けに改訂版となる2026年9月のV2セキュリティ更新プログラムを公開しました。今回、CVE-2026-96940の修正が追加されています。 V2は、2026年9月のExchange Serverセキュリティ更新プログラムを置き換えるものではなく、補完
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
韓国、大手銀行のデータ漏えいを受けAI駆使のサイバー攻撃を調査 韓国の李在明(イ・ジェミョン)大統領は、大手銀行などの金融機関で相次いだデータ漏えいについて、包括的な調査を指示しました。攻撃者が人工知能(AI)を活用したツールを使い、侵入やデータ窃取を自動化した可能性があるとの懸念が出ています。 この指示は、国内の大手金融機関が数日のうちに相次いで被害を報告したことを受けたもので
blackhatnews.tokyo
韓国、大手銀行のデータ漏えいを受けAI駆使のサイバー攻撃を調査
韓国の李在明(イ・ジェミョン)大統領は、大手銀行などの金融機関で相次いだデータ漏えいについて、包括的な調査を指示しました。攻撃者が人工知能(AI)を活用したツールを使い、侵入やデータ窃取を自動化した可能性があるとの懸念が出ています。 この指示は、国内の大手金融機関が数日のうちに相次いで被害を報告したことを受けたもので
010
blackhatnews.tokyo @blackhatnews.tokyo · 2h
Microsoft、CVE-2026-96940を修正するExchange Server緊急更新プログラムを公開 Microsoftは、オンプレミス版Exchange Server向けのセキュリティ更新プログラムの改訂版(2026年9月版)を公開しました。この改訂版には、CVE-2026-96940の修正が含まれています。Endpointsecurity solutions このV2リリースの対象は、Exchange Serve
blackhatnews.tokyo
Microsoft、CVE-2026-96940を修正するExchange Server緊急更新プログラムを公開
Microsoftは、オンプレミス版Exchange Server向けのセキュリティ更新プログラムの改訂版(2026年9月版)を公開しました。この改訂版には、CVE-2026-96940の修正が含まれています。Endpointsecurity solutions このV2リリースの対象は、Exchange Serve
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
Citrix NetScaler のゼロデイ脆弱性が悪用、数日前にパッチ適用済みのアプライアンスも被害 新たなゼロデイ脆弱性の悪用が始まったことを受け、Citrix NetScaler の管理者は週末、自社のアプライアンスを守るために対応に追われました。 管理者らは金曜日、パッチを完全に適用済みの NetScaler システムが再起動を繰り返していると最初に報告しました。その後まもなく Citrix は、実環境で悪用さ
blackhatnews.tokyo
Citrix NetScaler のゼロデイ脆弱性が悪用、数日前にパッチ適用済みのアプライアンスも被害
新たなゼロデイ脆弱性の悪用が始まったことを受け、Citrix NetScaler の管理者は週末、自社のアプライアンスを守るために対応に追われました。 管理者らは金曜日、パッチを完全に適用済みの NetScaler システムが再起動を繰り返していると最初に報告しました。その後まもなく Citrix は、実環境で悪用さ
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
Keyorix:SaaSを使えないチーム向けのオープンソース・シークレット管理ツール Keyorixは、企業が自社サーバー上で完結して運用できるオープンソースのシークレットマネージャーです。シークレットマネージャーとは、アプリケーションが必要とするデータベースのパスワード、APIキー、トークンを取り出すための施錠された保管庫のことで、これらを設定ファイルやソースコードから切り離して管理
blackhatnews.tokyo
Keyorix:SaaSを使えないチーム向けのオープンソース・シークレット管理ツール
Keyorixは、企業が自社サーバー上で完結して運用できるオープンソースのシークレットマネージャーです。シークレットマネージャーとは、アプリケーションが必要とするデータベースのパスワード、APIキー、トークンを取り出すための施錠された保管庫のことで、これらを設定ファイルやソースコードから切り離して管理
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
CitrixがNetScaler ADCおよびGatewayの脆弱性について警告、悪用の動きも Citrixは、顧客管理型のNetScaler ADCおよびNetScaler Gatewayアプライアンスに影響するメモリオーバーフローの脆弱性「CVE-2026-88779」について、重要度の高いセキュリティアドバイザリーを公開しました。 この脆弱性は、SAMLサービスプロバイダー(SP)またはSAML IDプロ
blackhatnews.tokyo
CitrixがNetScaler ADCおよびGatewayの脆弱性について警告、悪用の動きも
Citrixは、顧客管理型のNetScaler ADCおよびNetScaler Gatewayアプライアンスに影響するメモリオーバーフローの脆弱性「CVE-2026-88779」について、重要度の高いセキュリティアドバイザリーを公開しました。 この脆弱性は、SAMLサービスプロバイダー(SP)またはSAML IDプロ
000
blackhatnews.tokyo @blackhatnews.tokyo · 2h
韓国大統領、大手銀行へのAI活用サイバー攻撃の調査を指示 韓国の李在明(イ・ジェミョン)大統領は、大手銀行などの金融機関で相次いだデータ漏えいについて、徹底的な調査を指示しました。攻撃者がAIを活用した攻撃的セキュリティツールを使った可能性が指摘されています。Datagovernance consulting 一連のインシデントを受け、規制当局は緊急対応に乗り出しました。金
blackhatnews.tokyo
韓国大統領、大手銀行へのAI活用サイバー攻撃の調査を指示
韓国の李在明(イ・ジェミョン)大統領は、大手銀行などの金融機関で相次いだデータ漏えいについて、徹底的な調査を指示しました。攻撃者がAIを活用した攻撃的セキュリティツールを使った可能性が指摘されています。Datagovernance consulting 一連のインシデントを受け、規制当局は緊急対応に乗り出しました。金
000
blackhatnews.tokyo @blackhatnews.tokyo · 3h
Citrix NetScaler SAMLの脆弱性、認証なしのリモートDoS攻撃が可能に Citrixは、NetScaler ADCおよびNetScaler Gatewayに存在する、重大度の高いメモリオーバーフローの脆弱性に対処するため、緊急のセキュリティアップデートを公開しました。クロスサイトスクリプティング対策 「CVE-2026-88779」として追跡されているこの脆弱性を悪用されると、認証されて
blackhatnews.tokyo
Citrix NetScaler SAMLの脆弱性、認証なしのリモートDoS攻撃が可能に
Citrixは、NetScaler ADCおよびNetScaler Gatewayに存在する、重大度の高いメモリオーバーフローの脆弱性に対処するため、緊急のセキュリティアップデートを公開しました。クロスサイトスクリプティング対策 「CVE-2026-88779」として追跡されているこの脆弱性を悪用されると、認証されて
000
blackhatnews.tokyo @blackhatnews.tokyo · 3h
RMMの悪用、通常業務に紛れて侵入口を作る攻撃者 Huntressによると、2026年第1四半期に同社が記録したエンドポイント関連インシデントの45%で、攻撃者が正規のリモート監視・管理(RMM)ソフトウェアを使っていました。同社は11種類の攻撃手法について、観測頻度と被害の大きさで順位付けも行っています。RMMの悪用はチャートの最も右側に位置してお
blackhatnews.tokyo
RMMの悪用、通常業務に紛れて侵入口を作る攻撃者
Huntressによると、2026年第1四半期に同社が記録したエンドポイント関連インシデントの45%で、攻撃者が正規のリモート監視・管理(RMM)ソフトウェアを使っていました。同社は11種類の攻撃手法について、観測頻度と被害の大きさで順位付けも行っています。RMMの悪用はチャートの最も右側に位置してお
000
blackhatnews.tokyo @blackhatnews.tokyo · 9h
Citrix、攻撃で悪用されたNetScalerのSAMLゼロデイ脆弱性を修正 Citrixは、ゼロデイ攻撃で悪用されたNetScalerの新たなサービス拒否(DoS)脆弱性「CVE-2026-88779」に対処する緊急アップデートを公開しました。研究者らは、この脆弱性がリモートコード実行にも悪用できるかどうかを調べています。 この脆弱性はメモリバッファーの欠陥で、GatewayまたはAAA機能
blackhatnews.tokyo
Citrix、攻撃で悪用されたNetScalerのSAMLゼロデイ脆弱性を修正
Citrixは、ゼロデイ攻撃で悪用されたNetScalerの新たなサービス拒否(DoS)脆弱性「CVE-2026-88779」に対処する緊急アップデートを公開しました。研究者らは、この脆弱性がリモートコード実行にも悪用できるかどうかを調べています。 この脆弱性はメモリバッファーの欠陥で、GatewayまたはAAA機能
000
blackhatnews.tokyo @blackhatnews.tokyo · 16h
「エージェント自体が、守るべき独立した対象になった」:Bitdefenderがmacを対象とした無料の新ツールを公開、AIエージェントの欠陥に対処… Bitdefenderの新ソフトウェアは、AIエージェントの動作を実行前に検査AI Guardianは、自律型ソフトウェアエージェントによる無許可の動作をブロックAI Guardianはエージェントの判断を記録し、ユーザーが個々の操作を確認可能AIエージェントは、ユーザーに代わって日々さまざまな技術的作業をこなす中で
blackhatnews.tokyo
「エージェント自体が、守るべき独立した対象になった」:Bitdefenderがmacを対象とした無料の新ツールを公開、AIエージェントの欠陥に対処…
Bitdefenderの新ソフトウェアは、AIエージェントの動作を実行前に検査AI Guardianは、自律型ソフトウェアエージェントによる無許可の動作をブロックAI Guardianはエージェントの判断を記録し、ユーザーが個々の操作を確認可能AIエージェントは、ユーザーに代わって日々さまざまな技術的作業をこなす中で
000
blackhatnews.tokyo @blackhatnews.tokyo · 16h
トランプ大統領、ジェイ・クレイトン国家情報長官を新設の連邦AIタスクフォース責任者に指名 ドナルド・トランプ大統領は日曜日、国家情報長官のジェイ・クレイトン氏を、人工知能(AI)に関する政府の新たなタスクフォースの責任者に指名しました。 トランプ氏はこのタスクフォースを「スーパーインテリジェンス・フォース」と呼んでいます。AIを「スーパーインテリジェンス」と言い換えようとしているためです。今回の発表は、ト
blackhatnews.tokyo
トランプ大統領、ジェイ・クレイトン国家情報長官を新設の連邦AIタスクフォース責任者に指名
ドナルド・トランプ大統領は日曜日、国家情報長官のジェイ・クレイトン氏を、人工知能(AI)に関する政府の新たなタスクフォースの責任者に指名しました。 トランプ氏はこのタスクフォースを「スーパーインテリジェンス・フォース」と呼んでいます。AIを「スーパーインテリジェンス」と言い換えようとしているためです。今回の発表は、ト
000
blackhatnews.tokyo @blackhatnews.tokyo · 21h
Anthropic、AIモデルの学習に向けClaudeユーザーへ音声データの共有を呼びかけ Anthropicは、AIモデルの学習と改善に役立てるため、Claudeのユーザーに音声会話の任意提供を求め始めました。 この新しい確認画面は、Claudeの音声機能を利用する際に表示されます。Anthropicが音声データをAIの学習に使用することを許可するかどうか、ユーザーに明確に尋ねる内容です。 画面には、「A
blackhatnews.tokyo
Anthropic、AIモデルの学習に向けClaudeユーザーへ音声データの共有を呼びかけ
Anthropicは、AIモデルの学習と改善に役立てるため、Claudeのユーザーに音声会話の任意提供を求め始めました。 この新しい確認画面は、Claudeの音声機能を利用する際に表示されます。Anthropicが音声データをAIの学習に使用することを許可するかどうか、ユーザーに明確に尋ねる内容です。 画面には、「A
000
blackhatnews.tokyo @blackhatnews.tokyo · 04/10/2026
Cisco、Catalyst SD-WANのゼロデイ脆弱性(重大)を修正 by Nam Phong · 2026年10月4日
blackhatnews.tokyo
Cisco、Catalyst SD-WANのゼロデイ脆弱性(重大)を修正
by Nam Phong · 2026年10月4日
000
blackhatnews.tokyo @blackhatnews.tokyo · 04/10/2026
スマートフォンのセキュリティ脅威に警戒を — 最新報告書、銀行詐欺の試みの大半がモバイルで発生と指摘… 詐欺師が、モバイルユーザーを狙った銀行詐欺を強化している銀行詐欺の試みは過去12か月で35%増加した高収入とやりがいを約束して被害者を誘い込み、金銭を要求する求人詐欺も増加している新たな調査で、銀行詐欺の犯人がモバイル端末への攻撃を強めており、この種の詐欺が過去12か月で35%増加したことが明らかになりました。固
blackhatnews.tokyo
スマートフォンのセキュリティ脅威に警戒を — 最新報告書、銀行詐欺の試みの大半がモバイルで発生と指摘…
詐欺師が、モバイルユーザーを狙った銀行詐欺を強化している銀行詐欺の試みは過去12か月で35%増加した高収入とやりがいを約束して被害者を誘い込み、金銭を要求する求人詐欺も増加している新たな調査で、銀行詐欺の犯人がモバイル端末への攻撃を強めており、この種の詐欺が過去12か月で35%増加したことが明らかになりました。固
010
blackhatnews.tokyo @blackhatnews.tokyo · 04/10/2026
Google Gemini、Macのファイル・アプリ・Webへのフルアクセスを獲得する可能性 GoogleのGeminiが近く、macOSデバイス上のあらゆるファイルへアクセスし、アプリを開き、Webを閲覧して、そのつど許可を求めることなく操作を実行できるようになるかもしれません。 X上でTestingCatalogが発見したところによると、GoogleはGeminiのデスクトップ操作機能をテストしており、G
blackhatnews.tokyo
Google Gemini、Macのファイル・アプリ・Webへのフルアクセスを獲得する可能性
GoogleのGeminiが近く、macOSデバイス上のあらゆるファイルへアクセスし、アプリを開き、Webを閲覧して、そのつど許可を求めることなく操作を実行できるようになるかもしれません。 X上でTestingCatalogが発見したところによると、GoogleはGeminiのデスクトップ操作機能をテストしており、G
010
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
ShinyHuntersのハッカーがヨルダンで拘束か、FBIに協力と報道 ハッキング集団ShinyHuntersのメンバーとみられる「Rey」と名乗る人物が、ヨルダンで拘束されたと報じられました。この人物は現在、恐喝グループの他のメンバーの所在特定に向けて、FBIに協力しているということです。 Reutersによると、ヨルダン当局は今週、Reyを拘束しました。Reyの正体はSaif al-
blackhatnews.tokyo
ShinyHuntersのハッカーがヨルダンで拘束か、FBIに協力と報道
ハッキング集団ShinyHuntersのメンバーとみられる「Rey」と名乗る人物が、ヨルダンで拘束されたと報じられました。この人物は現在、恐喝グループの他のメンバーの所在特定に向けて、FBIに協力しているということです。 Reutersによると、ヨルダン当局は今週、Reyを拘束しました。Reyの正体はSaif al-
010
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Anthropic製のバグ発見モデル「Mythos」は数学が驚異的に得意、最新の脆弱性が攻撃を受けたことで明らかに security
blackhatnews.tokyo
Anthropic製のバグ発見モデル「Mythos」は数学が驚異的に得意、最新の脆弱性が攻撃を受けたことで明らかに
security
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
デンマーク工科大学DTUで情報流出、最大20万人分のデータが露出か デンマーク工科大学(DTU)は、攻撃者が同大学のID・アクセス管理システムに侵入し、大量のデータをダウンロードしたことで、最大20万人のユーザー情報が流出した可能性があると発表しました。 ​同大学によると、攻撃者は侵害した認証情報を使ってID・アクセス管理(IAM)システム「DTUBasen」にログインし、20年以上
blackhatnews.tokyo
デンマーク工科大学DTUで情報流出、最大20万人分のデータが露出か
デンマーク工科大学(DTU)は、攻撃者が同大学のID・アクセス管理システムに侵入し、大量のデータをダウンロードしたことで、最大20万人のユーザー情報が流出した可能性があると発表しました。 ​同大学によると、攻撃者は侵害した認証情報を使ってID・アクセス管理(IAM)システム「DTUBasen」にログインし、20年以上
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
doxx.net、AIエージェントのネット上での「暴走」を防ぐため3800万ドルを調達 米フロリダ州マイアミに拠点を置くdoxx.netは、Andreessen Horowitzが主導するシリーズAラウンドで3800万ドルを調達しました。Animo VenturesとFocal.vcも参加しています。同社は2025年、連続起業家でハッカー気質のBarrett Lyon氏が設立し、6大陸で事業を展開してい
blackhatnews.tokyo
doxx.net、AIエージェントのネット上での「暴走」を防ぐため3800万ドルを調達
米フロリダ州マイアミに拠点を置くdoxx.netは、Andreessen Horowitzが主導するシリーズAラウンドで3800万ドルを調達しました。Animo VenturesとFocal.vcも参加しています。同社は2025年、連続起業家でハッカー気質のBarrett Lyon氏が設立し、6大陸で事業を展開してい
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Fortra、BoKSの重大な脆弱性を修正 Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
blackhatnews.tokyo
Fortra、BoKSの重大な脆弱性を修正
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Cling マルウェア、Google の STUN 通信を装って侵害した IoT デバイスを遠隔操作 新たに確認された IoT ボットネット「Cling」は、コマンド&コントロール(C2)通信を正規の STUN トラフィックに偽装しています。Google の公開 STUN インフラから届いたように見せかけたパケットも使われています。 この手法により、攻撃者はインターネットに公開された侵害デバイスを操りながら、リアルタ
blackhatnews.tokyo
Cling マルウェア、Google の STUN 通信を装って侵害した IoT デバイスを遠隔操作
新たに確認された IoT ボットネット「Cling」は、コマンド&コントロール(C2)通信を正規の STUN トラフィックに偽装しています。Google の公開 STUN インフラから届いたように見せかけたパケットも使われています。 この手法により、攻撃者はインターネットに公開された侵害デバイスを操りながら、リアルタ
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Microsoft、偽CAPTCHAで悪意あるコマンドを実行させる「ClickFix」攻撃に警告 Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
blackhatnews.tokyo
Microsoft、偽CAPTCHAで悪意あるコマンドを実行させる「ClickFix」攻撃に警告
Microsoft Threat Intelligenceは、改ざんされたWebサイトがCAPTCHA風の偽の認証プロンプトを表示し、Windowsユーザーに悪意あるコマンドを実行させる「ClickFix」キャンペーンを確認しました。 この攻撃では、被害者がコマンドを実行する前に、ペイロードをブラウザーのキャッシュ
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
GitLab AI Gatewayに重大な脆弱性、攻撃者が任意のコマンドを実行可能に GitLabは、Self-Hosted AI Gatewayに存在する重大な脆弱性を修正するため、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証済みの攻撃者が脆弱なAI Gatewayの環境で任意のコマンドを実行できるおそれがあります。Cybersecurity news この脆弱性は「
blackhatnews.tokyo
GitLab AI Gatewayに重大な脆弱性、攻撃者が任意のコマンドを実行可能に
GitLabは、Self-Hosted AI Gatewayに存在する重大な脆弱性を修正するため、緊急のセキュリティアップデートを公開しました。この脆弱性を悪用されると、認証済みの攻撃者が脆弱なAI Gatewayの環境で任意のコマンドを実行できるおそれがあります。Cybersecurity news この脆弱性は「
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
AWSのAIエージェントに脆弱性、認証バイパスや認証情報の窃取が可能に AWSは、オープンソースのAIエージェントオーケストレーション基盤「Loom」と「Amazon SageMaker Unified Studio」に影響する4件の脆弱性について、セキュリティ修正をリリースしました。クロスサイトスクリプティング対策 これらの脆弱性を悪用されると、攻撃者は認証を回避し、OAuth2トーク
blackhatnews.tokyo
AWSのAIエージェントに脆弱性、認証バイパスや認証情報の窃取が可能に
AWSは、オープンソースのAIエージェントオーケストレーション基盤「Loom」と「Amazon SageMaker Unified Studio」に影響する4件の脆弱性について、セキュリティ修正をリリースしました。クロスサイトスクリプティング対策 これらの脆弱性を悪用されると、攻撃者は認証を回避し、OAuth2トーク
010
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Citrix NetScaler、ゼロデイ対策のセキュリティ更新後にアプライアンスが再起動を繰り返す事態に Citrix NetScalerの管理者から、最近公表されたゼロデイ脆弱性に対する緊急アップデートを適用した後、アプライアンスがクラッシュと強制再起動を繰り返しているとの報告が相次いでいます。この障害は、SAML認証を利用する環境で新たに確認された問題と関連しているとみられます。 報告の対象は、パッチ適用済みリリース
blackhatnews.tokyo
Citrix NetScaler、ゼロデイ対策のセキュリティ更新後にアプライアンスが再起動を繰り返す事態に
Citrix NetScalerの管理者から、最近公表されたゼロデイ脆弱性に対する緊急アップデートを適用した後、アプライアンスがクラッシュと強制再起動を繰り返しているとの報告が相次いでいます。この障害は、SAML認証を利用する環境で新たに確認された問題と関連しているとみられます。 報告の対象は、パッチ適用済みリリース
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Citrix NetScalerに新たなSAML脆弱性、クラッシュを誘発し悪用の試みも疑われる Citrix NetScalerの管理者から、先ごろ公表されたゼロデイ脆弱性の緊急アップデートを適用した後、アプライアンスのクラッシュや強制再起動が繰り返し発生しているとの報告が相次いでいます。この障害は、SAML認証を利用する環境で新たに確認された問題に関連しているとみられます。 インターネットに公開されたNetS
blackhatnews.tokyo
Citrix NetScalerに新たなSAML脆弱性、クラッシュを誘発し悪用の試みも疑われる
Citrix NetScalerの管理者から、先ごろ公表されたゼロデイ脆弱性の緊急アップデートを適用した後、アプライアンスのクラッシュや強制再起動が繰り返し発生しているとの報告が相次いでいます。この障害は、SAML認証を利用する環境で新たに確認された問題に関連しているとみられます。 インターネットに公開されたNetS
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
AWS、Loom と SageMaker の重大な脆弱性を修正 コード実行や認証情報の窃取が可能に AWS は、オープンソースのAI エージェントオーケストレーション基盤「Loom」と Amazon SageMaker Unified Studio に影響する 4 件のセキュリティ脆弱性の修正をリリースしました。 これらの脆弱性を悪用されると、影響を受ける環境で認証バイパス、OAuth2 トークンの窃取、クラウド認
blackhatnews.tokyo
AWS、Loom と SageMaker の重大な脆弱性を修正 コード実行や認証情報の窃取が可能に
AWS は、オープンソースのAI エージェントオーケストレーション基盤「Loom」と Amazon SageMaker Unified Studio に影響する 4 件のセキュリティ脆弱性の修正をリリースしました。 これらの脆弱性を悪用されると、影響を受ける環境で認証バイパス、OAuth2 トークンの窃取、クラウド認
010
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Microsoft、ブラウザキャッシュに悪意あるペイロードを隠すClickFix攻撃を警告 Microsoft Threat Intelligenceは、ClickFixキャンペーンの新たな手口を確認しました。侵害されたWebサイトがブラウザのキャッシュストレージを悪用して悪意あるスクリプトを隠し、一般的な検知手法をすり抜けるというものです。 攻撃者は、被害者がコマンドを実行した時点でペイロードを直接ダウン
blackhatnews.tokyo
Microsoft、ブラウザキャッシュに悪意あるペイロードを隠すClickFix攻撃を警告
Microsoft Threat Intelligenceは、ClickFixキャンペーンの新たな手口を確認しました。侵害されたWebサイトがブラウザのキャッシュストレージを悪用して悪意あるスクリプトを隠し、一般的な検知手法をすり抜けるというものです。 攻撃者は、被害者がコマンドを実行した時点でペイロードを直接ダウン
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
GitLab、任意のコマンド実行を許すAI Gatewayの重大な脆弱性を修正 GitLabは、AI Gatewayの重大なセキュリティアップデートを公開しました。対象はCVE-2026-90970で、セルフホスト環境の脆弱なデプロイメントにおいて、認証済みユーザーが任意のコマンドを実行できる可能性があります。 この脆弱性のCVSSスコアは10点満点中9.9です。影響を受けるのは、複数のリリース
blackhatnews.tokyo
GitLab、任意のコマンド実行を許すAI Gatewayの重大な脆弱性を修正
GitLabは、AI Gatewayの重大なセキュリティアップデートを公開しました。対象はCVE-2026-90970で、セルフホスト環境の脆弱なデプロイメントにおいて、認証済みユーザーが任意のコマンドを実行できる可能性があります。 この脆弱性のCVSSスコアは10点満点中9.9です。影響を受けるのは、複数のリリース
000
blackhatnews.tokyo @blackhatnews.tokyo · 03/10/2026
Cling IoTマルウェア、Googleの STUN トラフィックに偽装してC2通信を隠蔽 新たに確認されたIoTボットネット「Cling」は、インターネットに公開された脆弱なデバイスを悪用し、コマンド&コントロール(C2)通信を正規のSTUNトラフィックに偽装します。その中には、Googleの公開STUNインフラから送信されたように見えるパケットも含まれています。 この手法により、攻撃者はコラボレーション
blackhatnews.tokyo
Cling IoTマルウェア、Googleの STUN トラフィックに偽装してC2通信を隠蔽
新たに確認されたIoTボットネット「Cling」は、インターネットに公開された脆弱なデバイスを悪用し、コマンド&コントロール(C2)通信を正規のSTUNトラフィックに偽装します。その中には、Googleの公開STUNインフラから送信されたように見えるパケットも含まれています。 この手法により、攻撃者はコラボレーション
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
RemoteThreat、防御突破後の対応力をテストすべきだと主張 Chris Thompson氏は長年、銀行や原子力発電所、防衛関連企業に侵入し、その報酬を得るキャリアを歩んできました。そして今、レッドチームによるペネトレーションテストが劇的に変化しつつあると見ています。この考えを土台にしたのが、同氏が共同創業者兼CTOのShawn Jones氏と2025年に設立した、統合型の攻撃的
blackhatnews.tokyo
RemoteThreat、防御突破後の対応力をテストすべきだと主張
Chris Thompson氏は長年、銀行や原子力発電所、防衛関連企業に侵入し、その報酬を得るキャリアを歩んできました。そして今、レッドチームによるペネトレーションテストが劇的に変化しつつあると見ています。この考えを土台にしたのが、同氏が共同創業者兼CTOのShawn Jones氏と2025年に設立した、統合型の攻撃的
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
エルサルバドルの記者らがPegasusによる標的化を訴えた訴訟、連邦判事が棄却 カリフォルニア州の連邦判事は水曜日、強力なゼロクリック型スパイウェアに端末を感染させられたエルサルバドルの記者グループが起こした訴訟を棄却しました。 原告はいずれも、エルサルバドルの独立系メディアEl Faroに所属していた記者らです。判事の命令によると、原告はカリフォルニア州の裁判所に管轄権があることを裁判所に納
blackhatnews.tokyo
エルサルバドルの記者らがPegasusによる標的化を訴えた訴訟、連邦判事が棄却
カリフォルニア州の連邦判事は水曜日、強力なゼロクリック型スパイウェアに端末を感染させられたエルサルバドルの記者グループが起こした訴訟を棄却しました。 原告はいずれも、エルサルバドルの独立系メディアEl Faroに所属していた記者らです。判事の命令によると、原告はカリフォルニア州の裁判所に管轄権があることを裁判所に納
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
超党派でALPR(ナンバープレート自動読取)への反発が拡大、注目の2法案が相次ぎ提出 議会に過去3日間で提出された2つの法案は、人工知能(AI)を活用した自動ナンバープレート読取(ALPR)カメラに対する超党派の反発が転換点に達したことを示しています。Flockをはじめとする ALPR 企業は、政治的なリスクにますます直面しています。  水曜日、ジョシュ・ホーリー上院議員(共和党、ミズーリ
blackhatnews.tokyo
超党派でALPR(ナンバープレート自動読取)への反発が拡大、注目の2法案が相次ぎ提出
議会に過去3日間で提出された2つの法案は、人工知能(AI)を活用した自動ナンバープレート読取(ALPR)カメラに対する超党派の反発が転換点に達したことを示しています。Flockをはじめとする ALPR 企業は、政治的なリスクにますます直面しています。  水曜日、ジョシュ・ホーリー上院議員(共和党、ミズーリ
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
Frontline Education、情報漏えい 学区職員のデータが流出 Frontline Educationは、サードパーティ製ソフトウェアの脆弱性を突かれて自社システムに不正アクセスされ、社会保障番号(SSN)を含む職員の情報が盗まれたとして、学区への通知を進めています。 Frontline Educationは、学区が利用する管理業務・人材管理向けのソフトウェアやサービスを提供する
blackhatnews.tokyo
Frontline Education、情報漏えい 学区職員のデータが流出
Frontline Educationは、サードパーティ製ソフトウェアの脆弱性を突かれて自社システムに不正アクセスされ、社会保障番号(SSN)を含む職員の情報が盗まれたとして、学区への通知を進めています。 Frontline Educationは、学区が利用する管理業務・人材管理向けのソフトウェアやサービスを提供する
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
中国系ランサムウェア集団Warlock、SharePointの脆弱性を突いて水道事業者や通信事業者を攻撃 中国との関連が指摘されるランサムウェア集団「Warlock」が、SharePointの脆弱性を悪用して初期侵入に成功し、水道事業者、通信事業者、地方政府機関、大学を標的にしました。 この攻撃者は過去2カ月間、欧州、アフリカ、中南米のポルトガル語圏およびスペイン語圏の国々に狙いを定めていたとみられます。 同集団は202
blackhatnews.tokyo
中国系ランサムウェア集団Warlock、SharePointの脆弱性を突いて水道事業者や通信事業者を攻撃
中国との関連が指摘されるランサムウェア集団「Warlock」が、SharePointの脆弱性を悪用して初期侵入に成功し、水道事業者、通信事業者、地方政府機関、大学を標的にしました。 この攻撃者は過去2カ月間、欧州、アフリカ、中南米のポルトガル語圏およびスペイン語圏の国々に狙いを定めていたとみられます。 同集団は202
000
blackhatnews.tokyo @blackhatnews.tokyo · 02/10/2026
Exabeam、「エージェント型SOC」をクラウドとオンプレミスの双方へ展開 アナリストの判断は維持 セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップ
blackhatnews.tokyo
Exabeam、「エージェント型SOC」をクラウドとオンプレミスの双方へ展開 アナリストの判断は維持
セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップ
000