セキュリティニュースまとめる君 Github
vulnerability
2025-07-28 14:01:11

脆弱性

CVEなし
影響を受ける製品Microsoft: SharePoint
脆弱性サマリWarlock ransomware attacksでSharePointの脆弱性が悪用される
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-07-28 12:13:00

脆弱性

CVECVE-2025-49706, CVE-2025-49704
影響を受ける製品Microsoft SharePointサーバー
脆弱性サマリMicrosoft SharePointサーバーのゼロデイ脆弱性を悪用した攻撃
重大度
RCE
攻撃観測
PoC公開不明

other
2025-07-28 11:25:00
  1. Email security is still relying on outdated methods like antivirus, despite other systems being up-to-date with security measures.
  2. Email security needs to shift its focus from blocking threats to detecting, containing, and mitigating potential damages caused by attackers.
  3. Email security solutions need to evolve to address modern threats such as payload-less BEC, weaponized links, and account takeovers without malware.
  4. An endpoint detection and response (EDR)-like approach is necessary for email security, providing continuous visibility and automated response capabilities.
  5. Utilizing APIs like Microsoft Graph and Google's Workspace APIs allows for enhanced telemetry, control, and automated response capabilities in email security.

other
2025-07-28 06:19:00
  1. サイバーセキュリティニュースプラットフォーム
  2. Scattered SpiderがVMware ESXiを乗っ取り、米国の重要インフラにランサムウェアを展開
  3. Scattered SpiderがVMware ESXi hypervisorsを標的にし、北米の小売業、航空業、および輸送業で攻撃
  4. 攻撃チェーンは、5つの異なるフェーズを経て展開される
  5. 組織は、3層の保護を実装することが推奨されている

vulnerability
2025-07-28 04:12:00

脆弱性

CVECVE-2025-3936, CVE-2025-3937, CVE-2025-3938, CVE-2025-3941, CVE-2025-3944, CVE-2025-3945, CVE-2025-3943
影響を受ける製品Tridium's Niagara Framework
脆弱性サマリ脆弱性が存在し、ネットワーク内の攻撃者が一定の状況下でシステムを侵害できる可能性がある
重大度
RCE
攻撃観測
PoC公開

vulnerability
2025-07-27 15:05:50

脆弱性

CVEなし
影響を受ける製品VMware ESXi hypervisors
脆弱性サマリScattered SpiderによるVMware ESXiハッキング攻撃
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2025-07-26 18:00:55

被害状況

事件発生日2025年7月16日
被害者名Allianz Life Insurance Company of North America
被害サマリ1.4百万人の顧客の個人情報が漏洩。金融プロフェッショナルおよび一部Allianz Life従業員も影響を受けた。
被害額不明(予想)

攻撃者

攻撃者名ShinyHunters(グループ)
攻撃手法サマリ社会工学的手法を使用
マルウェア不明
脆弱性不明

vulnerability
2025-07-26 14:17:39

脆弱性

CVECVE-2025-24000
影響を受ける製品Post SMTP plugin(WordPress用)
脆弱性サマリPost SMTPプラグインの脆弱性により、200,000以上のWordPressサイトがハイジャック攻撃の対象となっている。
重大度
RCE
攻撃観測
PoC公開不明

incident
2025-07-25 20:43:44

被害状況

事件発生日2025年7月13日(不明)
被害者名Amazon AI coding agent(AmazonのAIコーディングエージェント)
被害サマリAmazonのAIコーディングエージェントにデータ消去コードが埋め込まれた
被害額不明(予想)

攻撃者

攻撃者名攻撃者の個人情報不明、ハッカー 'lkmanka58' によるもの
攻撃手法サマリGitHubに不正なコード追加
マルウェア特定のマルウェアの記載なし
脆弱性Amazonのリポジトリへのアクセスを得るための悪用(ワークフローの設定ミスや権限管理の不十分)

incident
2025-07-25 18:49:49

被害状況

事件発生日2025年7月25日
被害者名Microsoft 365
被害サマリMicrosoft 365の管理者がビジネスやエンタープライズサブスクリプションを持つ際に、管理センターへのアクセスを妨げる障害が発生
被害額不明

攻撃者

攻撃者名不明(攻撃はサービス障害によるもの)
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056»(全10559件)