「これはスクリプト1つで済んでしまう」——専門家、アンチウイルスまで無効化できる究極のWindowsキルスイッチを発見
研究者らが、コンシューマー向けDDR4/DDR5メモリに「Download more RAM」脆弱性を発見この攻撃はWindowsのVBSとHVCIを回避し、アンチウイルスや各種保護機能を無効化MicrosoftはCVE‑2026‑23670にパッチを適用済み。現在はメモリの書き込み保護を有効化するツールが提供さ
研究者らが、コンシューマー向けDDR4/DDR5メモリに「Download more RAM」脆弱性を発見この攻撃はWindowsのVBSとHVCIを回避し、アンチウイルスや各種保護機能を無効化MicrosoftはCVE‑2026‑23670にパッチを適用済み。現在はメモリの書き込み保護を有効化するツールが提供さ
eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1
eSecurity Planetのコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。詳細はこちら AIは実際のサイバー攻撃においてますます大きな役割を果たすようになっており、脅威アクターによる侵入活動、認証情報の窃取、ネットワーク
Huntress、偽の注文とアプリ通知を使ったShopify返金詐欺を発見攻撃者は配送先住所に連絡先情報を埋め込み、被害者を騙して支払わせるユーザーには不審な情報を無視し、返金内容を確認し、偽の店舗を報告するよう推奨Shopifyストアを運営する企業や個人を標的に、極めて巧妙な偽の返金詐欺が横行していると専門家が
データ恐喝グループ「ExfilSquad」に関する新たな分析により、同グループが政府、教育、金融サービス、製造業などの分野に属する少なくとも13組織から流出させたデータとの関連が明らかになりました。 Fortra Intelligence and Research Experts(FIRE)は、同グループが公開
オランダの国家サイバーセキュリティセンター(NCSC)は、macOSの認証バイパスの脆弱性を突く攻撃コードが公開された後、ハッカーがこの脆弱性を実際に悪用していると警告しています。 この問題は、TCPポート5900経由でVNCプロトコルを使用してネットワーク越しのリモートデスクトップ操作を可能にする、macOSの組み
【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません
Rajan Kapoor(Material Security社 VP Security)著 この2ヶ月間、私はVercel侵害とComposio侵害について、それぞれ個別に取り上げてきました。両者はそれぞれ単独でも学ぶべき教訓を提供してくれます。しかし2つを併せて読むと、私はいつも同じ結論に行き着きます。これらは孤立
脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで
Recoが、ShinyHuntersの手口と類似する新たな攻撃手法を確認 Recoの研究者らによると、SalesforceおよびServiceNowのシステムに保存されたレコードが攻撃の標的となっており、ユーザーデータが露
すべての記事を読み込みました