esecurityplanet.com

Coldcardの乱数生成不具合、8,860万ドル相当のビットコイン盗難疑惑と関連か

eSecurity Planetのコンテンツおよび製品紹介は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら Coldcardのファームウェアに存在する乱数生成の不具合により、数千件ものビットコインアドレスのシード強度が大幅に低

最新記事

bleepingcomputer.com

Roblox向け偽Xenoスクリプトランチャー、情報窃取マルウェアとRATを拡散

偽のXeno Executorインストーラーが、リモートアクセスを可能にし機密情報を盗み出すマルウェアを使って、無防備なRobloxプレイヤーに感染を広げています。 Xeno Executorは、プレイヤーが操作の自動化やチート行為を含むカスタムコードの実行に利用できる、Roblox向けの人気スクリプト実行ツールです

therecord.media

ハッカーがリヒテンシュタインの企業・財団関係者を特定する31,000件の記録を窃取

サイバー攻撃により、リヒテンシュタインの企業、財団、信託に関する数万件の記録が流出し、政府は今回の侵害に対応するため「危機管理ユニット」を発足させました。 政府が週末に発表したところによると、身元不明の攻撃者は7月29日から2日間にわたり、実質的支配者登録簿(Register of Beneficial Owner

theregister.com

AIが吐き出す偽情報がCVEパイプラインを汚染、架空の脆弱性が横行

今度はAIが偽の脆弱性を作り出し、エコシステムを汚染する事態になっています。先週NVDに掲載され、CISAによるエンリッチメント情報まで付与された「Critical」「High」評価のSQLite関連CVE群が、実は技術的にはでたらめだったことがセキュリティ研究者の調査で判明しました。広く使われているデータベ

esecurityplanet.com

アマゾン、4件のnpmサプライチェーン攻撃を北朝鮮の「Sapphire Sleet」に関連付け

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 信頼されたソフトウェアアップデートも、それを公開するアカウントを攻撃者に乗っ取られれば、マルウェア配布システムと化してしまい

schneier.com

OpenAIエージェントによるHugging Face攻撃、さらなる詳細

Hugging Faceは、今回の攻撃に関する詳細なタイムラインを公開しました。以下はその概要です。 このエージェントは、ExploitGymベンチマークをベースにしたOpenAI社内のサイバー能力評価を実行していました。このベンチマークは、AIエージェントにソフトウェアの脆弱性を発見・悪用させるというもの

bleepingcomputer.com

N-able、実際に攻撃で悪用されているN-central認証バイパスの脆弱性を警告

N-ableは、ホスト型とオンプレミス双方のN-centralサーバーに影響する認証バイパスの脆弱性(CVE-2026-18577)が、ハッカーによって悪用されていると顧客に警告しています。 同社は日曜日、この脆弱性に対処するホットフィックス2026.3.1.7をリリースしました。この脆弱性は2026.3より前のすべ

News

中国系アクター、DeepSeek AIエージェントを武器化しセキュリティ企業を攻撃

あるDeepSeek AIエージェントが、プロキシジャッキングキャンペーンの一環としてサイバーセキュリティ企業のネットワークを攻撃しました。これを受けて同社は罠を仕掛け、このエージェントの制御を奪いました。この攻撃は、テルアビブを拠点とするAIサイバーセキュリティ企業Jesta Securityが観測し阻止したもので、