Foxit PDF Readerの脆弱性、DLLサイドローディングによりローカル攻撃者がSYSTEM権限を取得可能に
最近公表されたFoxit PDF Readerの脆弱性により、既にコード実行権限を持つローカル攻撃者が権限をNT AUTHORITY\SYSTEMまで昇格させられる可能性があります。ゼロデイ脆弱性アラート この問題はCVE-2026-57239として追跡されており、バージョン2026.2より前のFoxit PDF R
最近公表されたFoxit PDF Readerの脆弱性により、既にコード実行権限を持つローカル攻撃者が権限をNT AUTHORITY\SYSTEMまで昇格させられる可能性があります。ゼロデイ脆弱性アラート この問題はCVE-2026-57239として追跡されており、バージョン2026.2より前のFoxit PDF R
イリノイ州の男性が、数千人のSnapchatユーザーを標的としたフィッシングおよびアカウント乗っ取りの手口について有罪を認め、多数の女性からプライベート画像を盗んだとされる事件が明らかになりました。 連邦検察当局によると、イリノイ州オスウィゴ在住のカイル・スヴァラ被告(27歳)は、加重身分盗用、電信詐欺、コンピュータ
Cl0pランサムウェアの関連グループが、インターネットに公開されたPTC WindchillおよびFlexPLM環境を積極的に悪用し、価値の高いエンジニアリング環境を標的とした世界規模のデータ窃取キャンペーンを展開しています。 観測された侵害後の活動には、「flst.txt」といったファイルを利用したファイルシステム
SectopRATは、Anthropicの「Claude」プラットフォームを悪用した高度に標的を絞ったマルバタイジング(不正広告)キャンペーンの中心に位置するマルウェアであり、被害者のパスワードやクレジットカード情報、Cookie、社内ファイルへの深く持続的なアクセスを攻撃者に与える、HVNC対応のステルス性の高いR
TAG-195として追跡され、Venom Spiderとしても知られるGolden Chickensは、認証情報窃取、ブラウザセッションの乗っ取り、侵入後の柔軟性を強化するために設計された4種の新しいモジュール型マルウェアファミリーを投入しました。 新たに確認されたTinyEgg、ChonkyChicken、Chon
SourTradeは、ブラウザそのものをマルウェアのビルドシステムに変えてしまう手口です。業界がこれまで頼ってきたハッシュベースのファイル指紋照合や、従来のネットワーク中心の検知手法を意図的にすり抜けます。 SourTradeは2024年後半から活動を続けており、プログラマティック広告を悪用して、APAC・中南米・ア
JetBrainsは、IntelliJ IDEAとTeamCityに影響を及ぼす一連のセキュリティ脆弱性に対処しました。この中には、開発環境や継続的インテグレーション環境においてコード実行や不正な操作を許してしまう恐れのある、複数の重大な欠陥も含まれています。Hacking& Cracking 今回のアップデ
Origin Energy Limitedは、顧客データへの不正アクセスと流出を伴うサイバーセキュリティインシデントを確認しました。オーストラリア最大級のエネルギー事業者の一つにとって、重大なデータセキュリティ事案となっています。ComputerScience 同社は2026年7月22日にこの侵害を確認し、現在も影響
Apache Syncopeは、4.1、4.0、3.0の各リリースブランチに影響する6件のセキュリティ脆弱性に対処するため、バージョン4.1.24.1、4.1.24.1.2、4.0.74.0.7をリリースしました。 Hacking& Cracking これらの脆弱性には、セルフサービス機能を悪用した権限昇格バ
攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃
すべての記事を読み込みました