CVE-2026-65400:悪用されるmacOS画面共有の脆弱性、Moneroマイナー展開の踏み台に
攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明
攻撃者らが、macOS標準機能である「画面共有」の重大な脆弱性を悪用し、有効な認証情報を一切持たずにMacコンピュータへアクセスする攻撃を開始しました。確認された複数の事例では、この不正な接続を確立した攻撃者がその後root権限を取得し、Monero暗号通貨マイナーをインストールしていたことが判明
オランダの国家サイバーセキュリティセンター(NCSC)は、macOSの認証バイパスの脆弱性を突く攻撃コードが公開された後、ハッカーがこの脆弱性を実際に悪用していると警告しています。 この問題は、TCPポート5900経由でVNCプロトコルを使用してネットワーク越しのリモートデスクトップ操作を可能にする、macOSの組み
セキュリティ 認証情報を盗む攻撃者たちの、仁義なき戦い 独占情報 盗人にも
Moneroのマイナーたちに緊急警告が発せられました。P2Pool内で発見された重大な脆弱性が、現在進行形で実際の攻撃に悪用されています。プロジェクトの開発者sech1はRedditでこの積極的な悪用を報告し、すべてのネットワーク参加者に対してP2Poolソフトウェアをバージョン4.16へ直ちにア
脅威アクターが、Valveのゲーム関連コンテンツ配布プラットフォームであるSteam Workshopを悪用し、壁紙パッケージに隠したさまざまなマルウェアを拡散させています。 感染した壁紙は、Steamアカウントの乗っ取り、バックドアによるシステム侵害、または暗号通貨マイニングプロセスの実行といった被害につながる可能
Hola Browserのインストールパイプラインに影響するサプライチェーン侵害が確認されました。AppEsteemによるWindows認定アプリケーションの定例テストの過程で、アナリストがHola Browserバージョン1.251.91.0に同梱された予期しない暗号通貨マイニング実行ファイルを発見しました。 この
Microsoftの研究者は、サイバー犯罪者がSEOポイズニング戦術をAIプラットフォームに適応させ、HWMonitorやCrystalDiskInfoなどのなりすましユーティリティサイトを推薦するようAIを騙していることを観測したこれらのAIが提案するリンクをたどった被害者は、DLLサイドローディングを介
Microsoftが警告したところによると、サイバー犯罪者たちはAIチャットボットとのやり取りと汚染された検索結果を組み合わせ、進行中のクリプトジャッキングキャンペーンの中でユーザーを悪意あるダウンロードサイトへ誘導しています。 このキャンペーンは、CrystalDiskInfo、HWMonitor、
ハッカーはQinglong オープンソースタスクスケジューリングツールの2つの認証バイパス脆弱性を悪用して、開発者のサーバーに暗号通貨マイナーをデプロイしています。 クラウドネイティブアプリケーションセキュリティ企業Snykの研究者によると、セキュリティ問題が月末に公開される前の2月初旬から悪用が始まったとのこと
単一の著者によって公開された30のClawHubスキルが、AIエージェントを静かに乗っ取り、マルウェアやユーザーの同意なしに大規模な仮想通貨マイニングスワームを作成しています。 エージェント型AI企業Manifoldのリサーチリード、Ax Sharma氏が、OpenClawスキルのレジストリとマーケットプレイスである
すべての記事を読み込みました