タグ: Java

bitdefender.com

Xenoの偽Robloxチートが、DiscordやフォーラムでJava製の強力な情報窃取マルウェアを配布

正規ツールを探すプレイヤーを直接狙うマルウェアキャンペーンが、人気のRobloxスクリプト実行ツール「Xeno」の「検出回避版」を装って拡散しています。各種ゲーミングフォーラムやDiscordコミュニティを通じて宣伝されているこの偽チートは、多段階のJava感染チェーンを起動し、あからさまな場所に潜伏する形で発見を逃れ

esecurityplanet.com

FastJsonのRCEゼロデイ脆弱性、組織を標的に積極的な悪用が進行中

eSecurity Planet のコンテンツと製品に関する推奨事項は、編集上の独立性が保たれています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターがJavaライブラリ「FastJson」のリモートコード実行(RCE)脆弱性を積極的に悪用しており、

bleepingcomputer.com

ハッカーが米国企業を標的に、FastJsonのRCEゼロデイ攻撃を実行

ハッカーがオープンソースのJavaライブラリ「FastJson」に存在する脆弱性を悪用し、ユーザーの操作や権限昇格を必要とせずにリモートコード実行を可能にする攻撃を活発に行っています。 このセキュリティ問題はFastJsonのバージョン1.2.68から1.2.83に影響し、米国内のさまざまな組織を狙った攻撃に利用され

gbhackers.com

JanaWare ランサムウェアがカスタマイズされたAdwind RATを通じてトルコユーザーを襲撃

新たに分析されたランサムウェアキャンペーン「JanaWare」は、カスタマイズされたAdwind遠隔アクセストロイの木馬(RAT)を利用してトルコのユーザーを標的にしている。 このキャンペーンは、ステルス配信技術、地理的制限、および多型マルウェアを組み合わせ、検出を回避しながら長期的な活動を維持している。 研究者ら