techradar.com

「これはスクリプト1つで済んでしまう」——専門家、アンチウイルスまで無効化できる究極のWindowsキルスイッチを発見

研究者らが、コンシューマー向けDDR4/DDR5メモリに「Download more RAM」脆弱性を発見この攻撃はWindowsのVBSとHVCIを回避し、アンチウイルスや各種保護機能を無効化MicrosoftはCVE‑2026‑23670にパッチを適用済み。現在はメモリの書き込み保護を有効化するツールが提供さ

最新記事

esecurityplanet.com

新たなAndroidマルウェアの連携攻撃、銀行サポート詐欺をNFCカード詐欺に発展させる手口

eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1

esecurityplanet.com

AIサイバー攻撃:脅威アクターは実際の侵入でAIをどう使っているか

eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク

techradar.com

詐欺師が本物のShopify通知を乗っ取り被害者を騙す手口とは――安全を守る方法

Huntress、偽の注文とアプリ通知を使ったShopify返金詐欺を発見攻撃者は配送先住所に連絡先情報を埋め込み、被害者を騙して支払わせるユーザーには不審な情報を無視し、返金内容を確認し、偽の店舗を報告するよう推奨Shopifyストアを運営する企業や個人を標的に、極めて巧妙な偽の返金詐欺が横行していると専門家が

bleepingcomputer.com

ハッカーがmacOSの画面共有機能の脆弱性を悪用してMoneroマイナーを展開

オランダの国家サイバーセキュリティセンター(NCSC)は、macOSの認証バイパスの脆弱性を突く攻撃コードが公開された後、ハッカーがこの脆弱性を実際に悪用していると警告しています。 この問題は、TCPポート5900経由でVNCプロトコルを使用してネットワーク越しのリモートデスクトップ操作を可能にする、macOSの組み

darkreading.com

取締役会が知っておくべきテクノロジーリスクとは

【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません

bleepingcomputer.com

SAP Commerce Cloudの最大深刻度の脆弱性、パッチ公開直後から攻撃対象に

脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで