中国のハッカー集団、Tencent製ソフトウェアの深刻な脆弱性を悪用しワンクリックでコード実行
Sogou Input Methodに存在する深刻度「クリティカル」の脆弱性が、中国の脅威アクターによってバックドア展開に悪用されていることが、Gen Threat Labsの報告で明らかになりました。 Tencentが開発したSogou Input Methodは、Windows向けの中国語入力方式エディタ(IME
Sogou Input Methodに存在する深刻度「クリティカル」の脆弱性が、中国の脅威アクターによってバックドア展開に悪用されていることが、Gen Threat Labsの報告で明らかになりました。 Tencentが開発したSogou Input Methodは、Windows向けの中国語入力方式エディタ(IME
「BlueMoon」攻撃は3つの高深刻度のChromeおよびWindowsの脆弱性を連鎖させるもので、高度な悪用手法がより迅速かつ再利用可能になりつつあることへの懸念が高まっています。 新たなエクスプロイトキットが、「後で
サイバーセキュリティ企業Proofpointが水曜日に発表したところによると、少なくとも4つのサイバースパイグループ(そのほとんどが中国の国家情報機関と関連があるとされる)が、8月末から今週にかけて、これまで知られていなかった同一のGoogle Chromeの脆弱性を悪用した攻撃を行っていたことが分かりました。これらの
GoogleがWindows・Mac・Linux向けにChrome 152.0.7977.82/.83をリリースゼロデイ脆弱性CVE-2026-85046(V8の型の取り違えバグ)を含む12件の欠陥を修正今年6件目のChromeゼロデイ。Chromiumベースのブラウザにも影響、直ちにアップデートをGoogleは
ClickFix攻撃を通じてmacOSユーザーを狙う新種の情報窃取マルウェア「AmnesiaStealer」が確認されました。このマルウェアには、攻撃者が被害者のWebブラウザを対話的に遠隔操作できるストリーミングモジュールが組み込まれています。 特筆すべき機能として、被害者のChromiumプロファイルを認証状態も
Microsoftの2026年7月のPatch Tuesdayでは、記録的な622件の脆弱性を修正。うち58件は緊急(critical)、2件は実際に悪用が確認され、1件はすでに一般公開済み。さらにChromium関連のバグ428件も含まれる実際に悪用されている脆弱性には、CVE‑2026‑56155(AD FSの
Palo Alto Networksは水曜日、自社製品に影響する13件以上の脆弱性について記載したアドバイザリを公開しました。 今回のアドバイザリでは、Palo Alto Networks製品固有の13件の脆弱性に加え、Googleが自社のPrismaブラウザに使用しているChromiumで最近修正された500件以上
高度標的型攻撃(APT)グループ「ToddyCat」として知られる集団が、Gmailアカウントの侵害を自動化するために設計された新たな.NETベースのマルウェア「Umbrij」を用いて、サイバースパイ活動の能力を拡大しています。 従来の認証情報窃取攻撃とは異なり、このマルウェアはGoogleの OAuth認可プロセス
Googleは、Windows・Mac・Linux向けの安定版チャンネルにChrome 151を展開しました。今回のアップデートでは、攻撃者による任意コード実行を可能にするCritical(重大)評価のUse-After-Free(UAF)脆弱性を複数含む、計382件のセキュリティ上の問題が修正されています。 今回の
Perplexity AIブランドを偽装し、ブラウザの検索を傍受してキー入力を記録したうえで、ユーザーを正規の検索結果へ誘導する悪意あるChromium拡張機能が確認されました。 この拡張機能は「Search for perplexity ai」(ID: flkebkiofojicogddingbdmcmkpbplc
すべての記事を読み込みました