タグ: セッションハイジャック

bleepingcomputer.com

EDRの死角:ブラウザ攻撃がエンドポイントのテレメトリを回避する3つの手口

執筆:Andrius Buinovskis氏(NordLayer プロダクト戦略担当VP) 攻撃者がホスト上でコードを実行する場合、EDRは依然として不可欠です。問題が生じるのは、ブラウザ経由のSaaS操作など、エンドポイントから見ると通常のユーザーセッションと区別がつかない動きまで、EDRがすべて異常として検知して

gbhackers.com

Zammadの脆弱性、攻撃者によるコード実行とroot権限への昇格を許す恐れ

オープンソースのヘルプデスク・チケット管理基盤「Zammad」に存在する2件の重大な脆弱性を組み合わせて悪用されると、攻撃者が影響を受けるサーバーでリモートコード実行(RCE)を達成し、root権限レベルの制御を奪取できる可能性があります。CVEvulnerability database これらの脆弱性は、オランダ

News

cPanel & WHMに複数の脆弱性、root権限でのコード実行や管理者セッションの乗っ取りが可能に

cPanelは、cPanel & WHMに存在する3件の脆弱性に対するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、root権限でコードを実行されたり、認証済みのWHM管理者セッションを攻撃者に悪用されたりするおそれがあります。 サポート対象のすべてのバージョンが、それぞれの修正版より

cyberpress.org

Zammadの脆弱性、リモートコード実行とroot権限への昇格を可能に

オープンソースのヘルプデスクプラットフォーム「Zammad」で、新たに2件の脆弱性が公開されました。攻撃者はリモートコード実行を達成したうえで、影響を受けるサーバーのroot権限まで昇格できる可能性があります。 これらの脆弱性は、CVE-2026-102489とCVE-2026-102490として追跡されています。発

News

cPanel & WHMに複数の脆弱性、root権限でのコード実行や管理者セッションの乗っ取りが可能に

cPanelは、cPanel & WHMの3件の脆弱性に対処するセキュリティアップデートを公開しました。これらの脆弱性を悪用されると、攻撃者がWHM管理者のセッションを乗っ取ったり、root権限でコマンドを実行したりするおそれがあります。 これらの脆弱性は、今回公開された修正版より前の、サポート対象のすべての

News

8万以上の組織でAIログイン情報が盗まれる:シャドーAIからLLMjackingまで

2026年の夏、セキュリティ業界は「盗まれたAIログイン」という新たな言葉を知ることになりました。BleepingComputerが報じたとおり、Anthropicは8月下旬、情報窃取型マルウェア(インフォスティーラー)によるClaudeセッションの乗っ取りに対処しました。具体的には、ユーザーをサインアウトさせ、保存

meterpreter.org

マイクロソフト、AIフィッシングプラットフォーム「EvilTokens」を解体

もはやパスワードは主要な防御壁ではありません。EvilTokensは、正規のマイクロソフトのページ上でユーザー自身にアクセスを承認させ、その結果得られた有効なトークンを顧客に引き渡す手口を使っていました。このプラットフォームは数カ月にわたり、世界中の1万を超える組織で1万2,000以上のメールボッ

techradar.com

KREMLINマルウェアがChromeとEdgeブラウザを乗っ取り、認証情報とトークンセッションを窃取

Elastic Security Labsが、2025年5月から活動しているブラジルのバンキングマルウェアキャンペーン「REF9334」を発見マルウェア「Kremlin」は偽の文書と悪意あるChrome/Edge拡張機能を展開し、銀行データを窃取1,515件の感染が確認され、そのうち98%がブラジルに集中Elas

bleepingcomputer.com

インストール数3万件超のTwitch用拡張機能、ユーザーのOAuthトークンを流出

公式のChromeストアおよびFirefoxストアで配布されている「Twitch Enhanced Viewer | JeetBot」というブラウザ拡張機能が、ユーザーのTwitch OAuthセッショントークンを商用ボットサービスに送信していることが分かりました。 この拡張機能はインストール数が3万件を超えており、