LoongLeak脆弱性、Loongson製プロセッサを直撃
サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能
サイバーセキュリティの専門家らが最近、中国のLoongson製プロセッサに存在する深刻なハードウェア欠陥を発見しました。彼らはこの重大な問題をLoongLeak脆弱性と名付けています。驚くべきことに、この欠陥を悪用すると、管理者権限を必要とせずにL1キャッシュから機密データを直接読み取ることが可能
詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな
Microsoftは、コンシューマー向けおよび生産性向上を目的としたAI体験の統合を進めています。「Copilot」アプリの大型アップデートにより、個人ユーザー向けにチャット履歴とコンテンツを統合する一方で、Podcasts機能やDeep Research、グループチャットといった注目の高い複数の機能を廃止します。
新たに公表されたWindowsの攻撃手法「Download More RAM」は、仮想化ベースセキュリティ(Virtualization-Based Security、VBS)を無力化し、ハイパーバイザー保護コード整合性(HVCI)を回避したうえで、Microsoft Defenderをはじめとするサードパーティ製E
新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき
Microsoftは2026年9月1日より、Entra IDにおいてパスキーを標準の認証方式とする一方、2027年2月1日にはSMSおよび音声によるネイティブ多要素認証(MFA)の提供を廃止します。 この動きは、企業がクラウドとAIの導入を拡大する中で、フィッシングに悪用されやすい認証情報を排除しようとする大きな流れ
Intelは先ごろ、近年でも最大級の規模となるセキュリティパッチのリリースを実施しました。8月11日、同社は驚くべきことに43件ものセキュリティアドバイザリを一斉に公開しました。これらの重要な警告は、Xeonプロセッサー、無線アダプター、ファームウェア、トラステッドコンピューティング環境、そして人
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
わずか1カ月前に修正されたはずのMicrosoft Defenderの脆弱性が、再び悪用可能になっている疑いが浮上しています。MSNightmareを名乗る研究者が、Microsoftの防御機構を回避しWindows上でSYSTEM権限を再取得できると主張する新しい概念実証(PoC)「Shield
ハードウェアウォレット大手Trezorの顧客約1万4千人分の個人情報が、物流パートナーであるShipMonkが使用するビジネスインテリジェンスプラットフォーム「Metabase」の重大なゼロデイ脆弱性を悪用され盗まれました。この事件はブロックチェーンセキュリティコミュニティから即座に注目を集めまし
すべての記事を読み込みました