meterpreter.org

LoongLeak脆弱性、Loongson製プロセッサを直撃

サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能

最新記事

meterpreter.org

WindRelayとSpyNote RATの組み合わせ、Androidを銀行詐欺用NFCカードリレーに変える

詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな

cyberpress.org

Microsoftが「Copilot」アプリを刷新、個人チャットを統合し主要AI機能を廃止

Microsoftは、コンシューマー向けおよび生産性向上を目的としたAI体験の統合を進めています。「Copilot」アプリの大型アップデートにより、個人ユーザー向けにチャット履歴とコンテンツを統合する一方で、Podcasts機能やDeep Research、グループチャットといった注目の高い複数の機能を廃止します。

cyberpress.org

安全でないMarshal.loadをコマンド実行に変える新たなRuby RCEガジェットチェーン

新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき

cyberpress.org

Microsoft Entra ID、パスキーの標準化に伴いSMS・音声MFAを廃止へ

Microsoftは2026年9月1日より、Entra IDにおいてパスキーを標準の認証方式とする一方、2027年2月1日にはSMSおよび音声によるネイティブ多要素認証(MFA)の提供を廃止します。 この動きは、企業がクラウドとAIの導入を拡大する中で、フィッシングに悪用されやすい認証情報を排除しようとする大きな流れ

meterpreter.org

Intel、大規模なセキュリティパッチをまとめてリリース

Intelは先ごろ、近年でも最大級の規模となるセキュリティパッチのリリースを実施しました。8月11日、同社は驚くべきことに43件ものセキュリティアドバイザリを一斉に公開しました。これらの重要な警告は、Xeonプロセッサー、無線アダプター、ファームウェア、トラステッドコンピューティング環境、そして人

meterpreter.org

Trezorデータ漏洩:Metabaseのゼロデイ脆弱性CVE-2026-72898により顧客13,689人分の情報が流出

ハードウェアウォレット大手Trezorの顧客約1万4千人分の個人情報が、物流パートナーであるShipMonkが使用するビジネスインテリジェンスプラットフォーム「Metabase」の重大なゼロデイ脆弱性を悪用され盗まれました。この事件はブロックチェーンセキュリティコミュニティから即座に注目を集めまし