セキュリティニュースまとめる君 Github
other
2025-08-29 18:57:04
  1. Windows 11 KB5064081のアップデートは、Task ManagerでのCPU使用率メトリクスの表示方法を整理した。
  2. アップデートは、Windows 11 24H2システムをビルド26100.5074に更新し、新機能を導入。
  3. 従来、Task ManagerのCPU使用率メトリクスには問題があり、新しいCPU負荷計算式を導入した。
  4. アップデートのリリースにより、Task Manager全体で統一的なCPUメトリクスが表示されるようになった。
  5. 追加の変更点には、新しいRecall機能やClick to Do機能、Taskbarの変更などがある。

vulnerability
2025-08-29 18:02:25

脆弱性

CVE[CVE番号|なし]
影響を受ける製品Windows
脆弱性サマリWindowsの証明書のエラーについての誤った警告を引き起こす既知の問題を修正
重大度不明
RCE
攻撃観測不明
PoC公開

vulnerability
2025-08-29 17:22:00

脆弱性

CVECVE-2025-53693, CVE-2025-53691, CVE-2025-53694
影響を受ける製品Sitecore Experience Platform
脆弱性サマリSitecore Experience Platformにおける情報漏洩およびリモートコード実行を可能にする脆弱性
重大度不明
RCE
攻撃観測
PoC公開不明

vulnerability
2025-08-29 16:31:23

脆弱性

CVECVE-2025-55177
影響を受ける製品WhatsApp for iOS, WhatsApp Business for iOS, WhatsApp for Mac
脆弱性サマリWhatsApp iOSおよびmacOSメッセージングクライアントに存在する脆弱性が標的型ゼロデイ攻撃で悪用
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2025-08-29 15:56:47

脆弱性

CVEなし
影響を受ける製品Microsoft Azure
脆弱性サマリMicrosoftが2025年10月からAzureリソース管理のすべての操作にMFAを強制する
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-08-29 14:21:27

脆弱性

CVEなし
影響を受ける製品Windows 11 24H2
脆弱性サマリ最新のWindows 11 24H2セキュリティアップデートとの関連性なし
重大度不明
RCE
攻撃観測不明
PoC公開不明

incident
2025-08-29 13:22:00

被害状況

事件発生日2025年8月29日
被害者名不明
被害サマリロシアに関連するAPT29が、Amazonを標的としたウォータリングホールキャンペーンを実施し、Microsoftのデバイスコード認証を悪用した。
被害額(予想)

攻撃者

攻撃者名ロシアのサイバー攻撃グループAPT29
攻撃手法サマリウォータリングホール攻撃やフィッシング手法を使用
マルウェア不明
脆弱性Microsoftのデバイスコード認証の脆弱性を悪用

incident
2025-08-29 13:12:00

被害状況

事件発生日2025年8月29日
被害者名中国、台湾、香港、日本、韓国、および海外の台湾コミュニティにおける反体制派、ジャーナリスト、研究者、テクノロジー/ビジネスリーダー
被害サマリIMEソフトウェアであるSogou Zhuyinに関連した更新サーバーが乗っ取られ、C6DOORやGTELAMなどの複数のマルウェアが使用され、主に東アジアのユーザーを標的としたスパイ活動が行われた。
被害額被害額は明記されていないので(予想)

攻撃者

攻撃者名攻撃者は不明だが、埋め込まれた中国語文字列から中国語に堪能な可能性が示唆されている
攻撃手法サマリ被害者がSogou Zhuyinのソフトウェアインストーラーをダウンロードした際に、自動更新プロセスがトリガーされ、悪意のあるアップデートが提供される仕組みを利用。また、フィッシングウェブサイトを用いてTOSHISなどのマルウェアを配信していた。
マルウェアC6DOOR、GTELAM、DESFY、TOSHIS
脆弱性IMEソフトウェアであるSogou Zhuyinの停止したドメインを乗っ取ることで、アップデートプロセス自体に脆弱性を作り出した

other
2025-08-29 10:30:00
  1. Generative AI platforms like ChatGPT, Gemini, Copilot, and Claude are increasingly common in organizations
  2. Solutions such as Fidelis Network ® Detection and Response (NDR) introduce network-based data loss prevention for generative AI challenges
  3. Data loss prevention for generative AI requires shifting focus from endpoints and siloed channels to visibility across the entire traffic path
  4. Organizations can use GenAI DLP solutions based on network detection across three complementary approaches
  5. A comprehensive GenAI DLP solutions program involves maintaining live lists of GenAI endpoints, updating monitoring rules regularly, assigning monitoring mode, and educating users on policy compliance and visibility of GenAI usage

vulnerability
2025-08-29 09:58:00

脆弱性

CVEなし
影響を受ける製品Passwordstate
脆弱性サマリ緊急アクセスページにおける認証バイパスの脆弱性
重大度不明
RCE
攻撃観測不明
PoC公開不明

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081»(全10808件)