最新記事

meterpreter.org

PaperCutが緊急パッチを再発行、悪用されたRCEチェーンをリリース2で修正

PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで

meterpreter.org

Atsign NoPortsの脆弱性、任意のatSignにSSHアクセスを許してしまう問題

ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh

bleepingcomputer.com

Chrome Web Storeの拡張機能、暗号資産窃取とブラウザデータ窃取に悪用される

Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ

bleepingcomputer.com

FulcrumSecがマンチェスター空港へのハッキングを主張、86GBのデータを窃取したと発表

マンチェスター空港グループのデータ侵害について、恐喝グループFulcrumSecが自らの犯行だと主張しました。同グループはBleepingComputerに対し、約86GBのデータを盗み出したと伝えています。 BleepingComputerが確認したサンプルには、MAGの開示内容と一致する情報が含まれていた一方で、

bleepingcomputer.com

Anthropicが警告、インフォスティーラーマルウェアがClaudeセッションを乗っ取り利用枠を消費

Anthropicは、一部のClaudeユーザーに対し、PC上のインフォスティーラーマルウェアがアクティブなClaudeログインセッションを盗み出し、攻撃者がアカウントにアクセスして利用枠を消費できる状態になっていたと警告しています。 同社は影響を受けたユーザーをClaudeからサインアウトさせ、保存済みの支払い方法

techradar.com

Claude、Codex、Hermesを含む主要AIツール、企業ネットワーク内に不審なコードをインストール

研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が

bleepingcomputer.com

Braveブラウザ、追跡回避のためメールエイリアス機能を追加

Braveブラウザの最新バージョン1.94では、新しいサービスに登録する際に使い捨てのメールアドレスを生成できる「Email Aliases」という機能が導入されました。 エイリアスアドレスを使うことで、サービスからのメッセージ転送は維持しつつ、ユーザーの本当のメールアドレスをウェブサイト側から隠すことができます。