Foxit PDF Readerの脆弱性、DLLサイドローディングによりローカル攻撃者がSYSTEM権限を取得可能に
最近公表されたFoxit PDF Readerの脆弱性により、既にコード実行権限を持つローカル攻撃者が権限をNT AUTHORITY\SYSTEMまで昇格させられる可能性があります。ゼロデイ脆弱性アラート この問題はCVE-2026-57239として追跡されており、バージョン2026.2より前のFoxit PDF R
最近公表されたFoxit PDF Readerの脆弱性により、既にコード実行権限を持つローカル攻撃者が権限をNT AUTHORITY\SYSTEMまで昇格させられる可能性があります。ゼロデイ脆弱性アラート この問題はCVE-2026-57239として追跡されており、バージョン2026.2より前のFoxit PDF R
CERT-UAは、脅威クラスターUAC-0099に関する警告を発表しました。この攻撃者集団は、正規のNotepad++アプリケーションを悪用し、プラグインに偽装した悪意あるDLLを読み込ませる手法へとマルウェア配布方法を刷新しています。 2026年の夏半ば以降観測されているこのキャンペーンでは、新たに確認された2つの
歴史的な修正シーズンに 一般的に夏はソフトウェアアップデートの閑散期とされています。しかし、Microsoftが7月にリリースしたパッチは驚くべき規模となりました。同社は今回、実に570件もの脆弱性を一挙に修正したのです。この大規模アップデートには、すでに悪意ある攻撃者によって悪用されていたゼロデ
2023年に初めて確認された強力なリモートアクセス型トロイの木馬(RAT)「ValleyRAT」が、脅威ランドスケープ全体で大規模な再流行を見せています。 LevelBlue GSOCの脅威インテリジェンスによると、検知件数は2025年を通じて急増し、2026年初頭にはそのペースが倍増したことが明らかになっています。
私たちの使命は、オンラインの脅威から人々を守ることです。そして、第三者機関による独立したテストは、自社の実力を客観的に測る最良の方法の一つです。 Malwarebytesは、調査機関AV-TESTが実施した最新のWindowsセキュリティテストで18点満点中17.5点を獲得し、Top Product賞を受賞しまし
オープンソースツール「DPAPISnoop」の大幅強化版が、セキュリティコミュニティで注目を集めています。研究者たちがWindowsのDPAPI認証情報履歴(CREDHISTファイル)からオフラインでクラック可能なハッシュを抽出できることを実証したためです。この手法により、過去のパスワード情報が漏えいするリスクがある
フルディスク暗号化はデータを保護しますが、リカバリ環境が致命的な弱点として浮上した途端、その防御は崩れ去ります。最近、著名なサイバーセキュリティ研究者Nightmare Eclipseが、Windowsの新たな脆弱性を公開しました。この欠陥は「GreatXML」と名付けられており、BitLocke
Internet Explorerのレガシーな WebBrowserコントロールを悪用することで、一見無害なユーザーのクリック操作を完全なリモートコード実行(RCE)に転換できることが明らかになりました。Internet Explorerをスタンドアロンブラウザとして使用していないシステムでも、この攻撃は成立します。
「EDRChoker」と名付けられた新たなレッドチームツールが、セキュリティコミュニティで注目を集めています。このツールは、WindowsのポリシーベースQoS(Quality of Service)を悪用することで、エンドポイント検知・対応(EDR)の可視性を妨害するという、これまでにない手法を採用しています。 フ
Internet Explorerは正式に技術的な遺物となりました。しかし、そのレガシーアーキテクチャは依然として現代のWindowsアプリケーションに脅威をもたらしています。最近、あるセキュリティ研究者が一連の深刻なエクスプロイトチェーンを実証しました。具体的には、ネイティブのWebBrowserコンポーネント、A
すべての記事を読み込みました