タグ: VNC

cyberpress.org

StreamRATマルウェア、Androidのアクセシビリティ機能とVNCを悪用しデバイスを完全制御

「Steamtv Esp」と呼ばれるキャンペーンは、2026年6月11日から7月3日にかけて、Metaユーザー約570,000人に到達した可能性があり、スペインが主な標的となっているようです。 このキャンペーンでは、以前のIPTVをテーマとしたマルウェアキャンペーンと同様、テレビストリーミングを餌にした手口が使われて

gbhackers.com

macOSに深刻なRCE脆弱性、攻撃者がパスワードなしでroot権限を取得可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性を修正する緊急macOSアップデートを配信しました。CVE-2026-65400として追跡されているこの脆弱性は、認証を経ていないリモート攻撃者が任意のコードを実行し、root権限でファイルにアクセスすることを可能にするものです。Hack

cyberpress.org

macOSの画面共有機能に致命的な脆弱性、認証前のリモートコード実行とroot権限でのファイルアクセスが可能に

Appleは、画面共有(Screen Sharing)機能に存在する深刻な脆弱性CVE-2026-65400に対処するため、緊急のmacOSアップデートを公開しました。この脆弱性を悪用すると、認証を経ていない攻撃者がリモートでコードを実行し、root権限でファイルにアクセスできてしまいます。 この脆弱性は画面共有サー

cyberpress.org

FortiSandboxの脆弱性、認証なしの攻撃者がスキャン用VM上のVNCサーバーにアクセス可能に

Fortinetは、FortiSandboxに存在する脆弱性を公表しました。この脆弱性を悪用すると、認証を受けていない攻撃者が、マルウェアスキャンに使用される仮想マシン上で稼働するVNC(Virtual Network Computing)サーバーへアクセスできる可能性があります。 FG-IR-26-145として追跡

techradar.com

Microsoftが複数のマルウェアを組み合わせた新種「GigaWiper」を発見、ワイパーとランサムウェアの展開が可能

Microsoftは、イランのハッカー集団CyberAv3ngersの犯行とされる破壊型マルウェア「GigaWiper」について警告しています。複数の亜種を一つにまとめた構造が特徴ですドライブの完全消去、偽のランサムウェア用拡張子によるファイル暗号化、Windowsパーティションの上書きに加え、スクリーンショットや

securityweek.com

インターネットに公開された何百ものVNCサーバーがICS/OTを露出

数百万台のリモートアクセス用RDPおよびVNCサーバーがインターネットに露出しており、そのうち数百台は産業制御システム(ICS)および他の運用技術(OT)へのアクセスを提供している可能性がある。これはForescoutの研究によるものである。 RDP(リモートデスクトッププロトコル)とVNC(仮想ネットワークコンピュ