タグ: ゼロクリック脆弱性

cyberpress.org

ゼロクリックで悪用可能なZoomの脆弱性、会議参加者だけで操作なしにデバイスを乗っ取り可能に

Zoomは、悪意のある会議参加者がリモートでコードを実行したり、他の参加者のクライアントをクラッシュさせたり、機密ファイルにアクセスしたりできる可能性がある4件のセキュリティ脆弱性を修正しました。 最も深刻な問題であるCVE-2026-53413は、この脆弱性を発見した研究チームA Securityによって「Zoom

gbhackers.com

Zoomのゼロクリック「Zoomsday」欠陥、他ユーザー端末での参加者によるコード実行を許す

Zoomは、ミーティング参加者を重大な攻撃にさらす恐れのある4件の脆弱性に対処するセキュリティアップデートをリリースしました。この中には「Zoomsday」と名付けられたゼロクリックのリモートコード実行の欠陥も含まれています。クラウドセキュリティサービス 最も深刻な問題はCVE-2026-53413として追跡されてお

bleepingcomputer.com

ロシア系ハッカー集団、Zimbraのゼロクリック脆弱性を悪用してメールを窃取

CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています

cyberpress.org

APT28、OutlookのゼロクリックCVEを悪用してNATOターゲットからNet-NTLMv2ハッシュを窃取

ロシア国家支援型の脅威アクターAPT28(別名:Fancy Bear、Forest Blizzard)は、サイバースパイ活動の戦術をゼロクリック脆弱性とエッジインフラの悪用へと積極的にシフトさせています。 最新の脅威インテリジェンスによると、GRUの第26165部隊として公式に帰属が確認されているこのグループは、Ou

meterpreter.org

陰の侵入:Googleが重大なゼロクリック型Androidの欠陥を公開

Androidエコシステムに、きわめて危険なゼロデイ脆弱性が浮上しました。さらに深刻なのは、攻撃者がすでにこの欠陥を標的型の実攻撃に悪用している点です。最大の脅威は、実行ベクターが完全に自律的である点にあります。つまり、デバイスの所有者は悪意あるファイルをダウンロードしたり、何らかの操作を促す画面に触れたりすることな

cyberpress.org

ロシア、政府高官のスマートフォンに外国製スパイウェアを発見

ロシア連邦保安庁(FSB)は火曜日、高官の携帯端末に悪意あるソフトウェアを仕込む高度な外国諜報作戦を検知・阻止したと発表しました。 この作戦は名前を伏せた外国諜報機関によるものとされており、商用モバイルインフラおよび大手国際テクノロジー企業を悪用して大規模な秘密監視を実施したと報告されています。 FSBの公式声明によ

gbhackers.com

Windows Netlogon 0-Click RCE 脆弱性、積極的に悪用される事態に

マイクロソフトが2026年5月に公開したパッチ・チューズデーが重大な局面を迎えています。セキュリティ研究者らにより、高リスクのWindows Netlogon脆弱性が実環境で積極的に悪用されていることが確認されました。 CVE-2026-41089として追跡されるこの脆弱性は、認証のない攻撃者がユーザーの操作を一切必