KBバックドア、Windowsのdesktop.iniの空白を悪用
ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す
ある極めて異例なWindowsバックドアが、1台の企業向けコンピューター上で何年もの間検出されずに潜伏していました。驚くべきことに、このマルウェアは指令サーバー(C2)のアドレスを、信じがたいほど目立たない場所に隠していました。標準的なdesktop.iniシステムファイル内に埋め込まれた、連続す
コラムニスト まるで海賊大会かと思うほど毎月大量のパッチがリリースされる今、バグはもはや絶滅危惧種になったのかもしれません。その実態を
Microsoftは金曜日、「ShieldBreak」と名付けられたDefenderのゼロデイ脆弱性に対するセキュリティパッチの開発に着手したことを認めました。 「Nightmare Eclipse」というハンドルネームを使うセキュリティ研究者が、Microsoftが2026年8月分の月例セキュリティ更新プログラム(
ありふれたデバイスをパソコンに接続するだけで、深刻な事態を招きかねません。具体的には、Windows自身が悪意あるコンポーネントを知らぬ間にダウンロードし、最大限の管理者権限で実行してしまう可能性があるのです。セキュリティ専門家のAlejandro Hernando氏とBorja Martinez
研究者らが、コンシューマー向けDDR4/DDR5メモリに「Download more RAM」脆弱性を発見この攻撃はWindowsのVBSとHVCIを回避し、アンチウイルスや各種保護機能を無効化MicrosoftはCVE‑2026‑23670にパッチを適用済み。現在はメモリの書き込み保護を有効化するツールが提供さ
新たに実証された「Bring Your Own EDR」攻撃は、正規のSentinelOneエンドポイントエージェントをWindows上で特権を持つトロイの木馬に変えてしまうものです。 Akamaiが報告したこの手法は、EDRスタック内部で公開されている管理インターフェースと信頼関係を悪用し、Protected Pr
Microsoftは、2026年7月のパッチチューズデー後に公表されたWindowsのゼロデイ脆弱性「LegacyHive」に対処するセキュリティパッチをリリースしました。 この脆弱性は、Microsoftのバグバウンティおよび脆弱性開示のあり方に対する抗議として「Nightmare Eclipse」というハンドルネ
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、この脆弱性が実際の攻撃で悪用されていると警告しました。セキュリティ意識向上トレーニング CVE-2026-68820として追跡されているこの脆弱性は、W
Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取
セキュリティ研究者Nightmare Eclipseが、Windowsで特権昇格につながる新たなゼロデイエクスプロイトを公開しました。 Chaotic Eclipseとしても知られるこの不満を抱えた研究者は、過去数カ月間にわたり、たいていはPatch Tuesdayのセキュリティ更新直後のタイミングで、Microso
すべての記事を読み込みました