ShinyHunters、MicrosoftやMetaも利用するデータセンター事業者への攻撃を主張
ShinyHunters、CyrusOneを被害者リストに追加し1,300万ドルの身代金を要求窃取を主張するデータには、Salesforceの記録1,290万件、SharePointデータ600GB、個人情報、契約書、施設図面などが含まれる侵害により物理的侵入やサプライチェーン攻撃が可能になる恐れ、CyrusOn
ShinyHunters、CyrusOneを被害者リストに追加し1,300万ドルの身代金を要求窃取を主張するデータには、Salesforceの記録1,290万件、SharePointデータ600GB、個人情報、契約書、施設図面などが含まれる侵害により物理的侵入やサプライチェーン攻撃が可能になる恐れ、CyrusOn
認証バイパスの脆弱性がすでに悪用されており、最近相次いでいるSharePoint攻撃の最新事例となっています。 Microsoft SharePointに存在する2つの重大な脆弱性を組み合わせることで、認証されていない攻撃者が脆弱なサーバー上で任意のコードを実行できる状態にあることが、VulnChe
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、実際に悪用が確認されているMicrosoft、VMware、Apple製品の4件の脆弱性について、即時パッチ適用を呼びかけました。 CISAの新たな警告は、Microsoftの2件の欠陥を対象としています。1つはWindows Internet Ke
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社が収益を得る場合があります。 詳しくはこちら Microsoftは今回のPatch Tuesdayで400件を超えるCVEに対する修正パッチを公開
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
Microsoftの2026年8月版Patch Tuesdayでは、421件のMicrosoft脆弱性が修正されており、そのうち62件は「緊急(Critical)」に分類されています。Windowsの脆弱性1件については、Lazarusグループによって既に悪用され、SYSTEM権限の奪取に使われていたことが確認さ
Microsoftの2026年8月のPatch Tuesdayでは、400件を超える脆弱性に対するセキュリティ修正が提供されました。この中にはゼロデイ攻撃で悪用が確認された脆弱性1件(CVE-2026-68820)と、パッチ公開前に一般に公開されていた脆弱性3件が含まれています。 注目すべき脆弱性
WinSockの修正パッチは、Microsoftが本日リリースした398件の修正パッチの一つであり、SAPのCommerce Cloudの脆弱性修正は今月の29件のパッチの一つです。 Microsoftが本日リリースした8
Microsoftは以前、今後しばらくは大規模なセキュリティ更新が新たな標準になり得ると警告していましたが、その言葉通り、同社は今週421件のユニークなCVEに対する修正プログラムを公開しました。このうち2件はゼロデイ脆弱性です。内訳を見ると、Windowsに影響する脆弱性が236件、OfficeとOffice 201
すべての記事を読み込みました