LangflowのRCE脆弱性を悪用したMoneroクリプトマイナー、AIサーバへの展開が進む
Langflowに存在する深刻な認証不要のリモートコード実行(RCE)脆弱性が、CVE-2026-33017として追跡されており、インターネットに露出したAIサーバにMoneroクリプトマイナーを密かに展開する暗号通貨マイニングキャンペーンで積極的に悪用されています。 Trend MicroのTrendAI Rese
Langflowに存在する深刻な認証不要のリモートコード実行(RCE)脆弱性が、CVE-2026-33017として追跡されており、インターネットに露出したAIサーバにMoneroクリプトマイナーを密かに展開する暗号通貨マイニングキャンペーンで積極的に悪用されています。 Trend MicroのTrendAI Rese
脅威アクターがCVE-2026-33017を積極的に悪用しています。これはLangflowに存在する認証不要のリモートコード実行(RCE)の重大な脆弱性であり、インターネットに公開されたAIアプリケーションサーバーを侵害し、カスタマイズされたMonero(XMR)暗号通貨マイナーをひそかに展開する手口が確認されていま
Windows向けHola Browser(バージョン1.251.91.0)に、後にクリプトマイナーと判明した未申告の実行ファイルが同梱されていたことが明らかになりました。 この実行ファイルは、影響を受けたインストール環境のC:\Program Files\Hola\me.exeに書き込まれており、認定済みのファイル
Hola Browserのインストールパイプラインに影響するサプライチェーン侵害が確認されました。AppEsteemによるWindows認定アプリケーションの定例テストの過程で、アナリストがHola Browserバージョン1.251.91.0に同梱された予期しない暗号通貨マイニング実行ファイルを発見しました。 この
McAfeeが生成AI搭載のクリプトジャッキングキャンペーンを発見 偽のアプリが...
React2Shell (CVE-2025-55182)を悪用するライブXMRi...
海賊版ソフトウェアインストーラーを通じて拡散する新たなクリプトジャッキング キャ...
最近の調査研究により、暗号資産のマイニングやフィッシングなどの手法を用いる、RU...
セキュリティ研究者グループによると、正体不明の脅威アクターが、Microsoft...
記号数学向けの普遍的なライブラリを装った悪意ある ソフトウェアパッケー...
すべての記事を読み込みました