ゼロクリックで悪用可能なZoomの脆弱性、会議参加者だけで操作なしにデバイスを乗っ取り可能に
Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom
Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom
Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお
CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています
ロシア国家支援型の脅威アクターAPT28(別名:Fancy Bear、Forest Blizzard)は、サイバースパイ活動の戦術をゼロクリック脆弱性とエッジインフラの悪用へと積極的にシフトさせています。 最新の脅威インテリジェンスによると、GRUの第26165部隊として公式に帰属が確認されているこのグループは、Ou
Androidエコシステムに、きわめて危険なゼロデイ脆弱性が浮上しました。さらに深刻なのは、攻撃者がすでにこの欠陥を標的型の実攻撃に悪用している点です。最大の脅威は、実行ベクターが完全に自律的である点にあります。つまり、デバイスの所有者は悪意あるファイルをダウンロードしたり、何らかの操作を促す画面に触れたりすることな
ロシア連邦保安庁(FSB)は火曜日、高官の携帯端末に悪意あるソフトウェアを仕込む高度な外国諜報作戦を検知・阻止したと発表しました。 この作戦は名前を伏せた外国諜報機関によるものとされており、商用モバイルインフラおよび大手国際テクノロジー企業を悪用して大規模な秘密監視を実施したと報告されています。 FSBの公式声明によ
マイクロソフトが2026年5月に公開したパッチ・チューズデーが重大な局面を迎えています。セキュリティ研究者らにより、高リスクのWindows Netlogon脆弱性が実環境で積極的に悪用されていることが確認されました。 CVE-2026-41089として追跡されるこの脆弱性は、認証のない攻撃者がユーザーの操作を一切必
AnthropicのClaude Desktop Extensionsで新たに開...
世界初として、Aim Labsの研究者らがMicrosoft 365 Copil...
Google は、Gemini Enterprise に存在していたゼロクリック...
すべての記事を読み込みました