最新記事

News

Microsoft SharePointのRCE脆弱性チェーン、未認証でのサーバー乗っ取りを可能に

新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題

gbhackers.com

WindRelayがAndroidスマートフォンを偽の決済端末に変え、遠隔でのカード詐欺を可能に

WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus

infosecurity-magazine.com

ロシアと関連のあるハッカーが専用APN経由でポーランドの発電所OTネットワークに侵入、CERT.PLが報告

ポーランドのCERT(CERT.PL)は、2026年1月に発生したとみられるロシアによるサイバーキャンペーン中に、同国のエネルギーインフラに対して実行されたもう一つの攻撃の詳細を公表しました。 この攻撃に関する事後調査は完了までに3か月を要したため、2026年1月に公表された当初の報告書には含まれていませんでし

helpnetsecurity.com

CBTSがエンタープライズセキュリティに継続的なペネトレーションテストを導入

CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境

helpnetsecurity.com

クリティカ社の「RDAi」、OTデバイスの内部から改ざんを検知

クリティカ・セキュリティ(Crytica Security)は、重要インフラや国家安全保障、医療を支える組み込みシステムおよび接続デバイスを、業務を中断させることなく保護する、迅速かつ決定論的な脅威検知を実現する特許技術ソリューションを開発しました。 サイバーセキュリティがマシンスピードでの対応へと移

helpnetsecurity.com

Chromeの不正防止機能、1日70億件の迷惑Android通知をブロック

Google Chromeが導入した悪質なウェブプッシュ通知への対策には、非アクティブなサイトや不審なサイトの通知許可を自動的に取り消す機能が含まれており、詐欺やフィッシング、その他の欺瞞的なコンテンツの削減に役立っています。 悪質な通知の例(出典:Google) Chromeは、ユーザーが最近利用