セキュリティニュースまとめる君 Github
incident
2025-03-17 18:23:58

被害状況

事件発生日2025年3月17日
被害者名OKX Web3
被害サマリ北朝鮮のLazarusハッカーによる$1.5十億ドルの暗号通貨強盗に関連するDEX aggregatorの悪用
被害額$1.5十億ドル

攻撃者

攻撃者名北朝鮮のLazarusハッカー
攻撃手法サマリDEX aggregatorを悪用した資金洗浄
マルウェア不明
脆弱性不明

vulnerability
2025-03-17 17:08:00

脆弱性

CVECVE-2025-24813
影響を受ける製品Apache Tomcat 11.0.0-M1 から 11.0.2、Apache Tomcat 10.1.0-M1 から 10.1.34、Apache Tomcat 9.0.0-M1 から 9.0.98
脆弱性サマリApache Tomcatに影響を及ぼすセキュリティ上の欠陥が公開され、公開後30時間後に公開されたPoC(Proof of Concept)によって野生で活発に悪用されている。
重大度
RCE
攻撃観測
PoC公開

vulnerability
2025-03-17 15:24:46

脆弱性

CVECVE-2025-30066
影響を受ける製品tj-actions/changed-files GitHub Action
脆弱性サマリ'tj-actions/changed-files' GitHub Actionにおけるサプライチェーン攻撃により、CI/CDシークレットが流出可能
重大度
RCE不明
攻撃観測
PoC公開

other
2025-03-17 13:39:20
  1. Microsoftは、3月のWindows更新プログラムが誤ってCopilotをアンインストールしてしまうバグについて警告を発表。
  2. この問題は、KB5053598(Windows 24H2)、KB5053606(Windows 10 22H2)の累積アップデートをインストールしたユーザーに影響。
  3. Microsoftは問題の修正に取り組んでおり、影響を受けた顧客はMicrosoft Storeからアプリを再インストールし、タスクバーに手動で追加するようアドバイス。
  4. 以前にも、Microsoftは誤ってCopilotアプリを追加したことがあり、その際はデータの収集や送信は行われなかった。
  5. 最近、MicrosoftはWindows Insider向けに新しいCopilotアプリを提供し、ボイスインタラクション機能も導入。

incident
2025-03-17 13:29:09

被害状況

事件発生日2025年3月17日
被害者名Apache Tomcatユーザー
被害サマリApache Tomcatの重要なリモートコード実行(RCE)脆弱性(CVE-2025-24813)が悪用され、攻撃者がPUTリクエストを使用してサーバーを乗っ取ることが可能になった。攻撃者はGitHubにPoCエクスプロイトを公開し、攻撃を行っている。
被害額不明(予想)

攻撃者

攻撃者名不明(活動を推測するもの)
攻撃手法サマリPUTリクエストを使用してbase64エンコーディングされたJavaペイロードをTomcatのセッションストレージに保存し、GETリクエストで悪意のあるJavaコードを実行する。
マルウェア不明
脆弱性Apache TomcatのRCE脆弱性(CVE-2025-24813)

vulnerability
2025-03-17 13:12:00

脆弱性

CVECVE-2025-1316
影響を受ける製品Edimax IC-7100ネットワークカメラ
脆弱性サマリEdimax IC-7100ネットワークカメラの未修正のOSコマンドインジェクション脆弱性
重大度
RCE
攻撃観測
PoC公開

other
2025-03-17 11:52:00
  1. サイバー犯罪者がCSSを悪用してスパムフィルターを回避し、電子メールのユーザーの行動を追跡
  2. 2024年後半に隠れたテキストの使用を増加させ、電子メールスパムフィルターやセキュリティゲートウェイを突破する目的
  3. CSSはtext_indentやopacityなどのプロパティを使用して電子メールの本文に表示されない不要なコンテンツを隠す
  4. CSSは@media CSS at-ruleなどのプロパティを埋め込むことで、スパムメールを介してユーザーの行動を監視する機会を提供
  5. 脅威を軽減するために、隠れたテキストの潜在的な損害を検出するための高度なフィルタリングメカニズムの実装が推奨されている

incident
2025-03-17 11:25:00

被害状況

事件発生日2025年3月17日
被害者名不明
被害サマリUNC3886によるJuniper Networks MX Seriesルーターへの攻撃。少なくとも10の組織が標的となり、脆弱性(CVE-2025-21590)を突いて悪意のあるコードを実行。
被害額不明

攻撃者

攻撃者名UNC3886(中国の関連するハッキンググループ)
攻撃手法サマリUNC3886はTinyShellベースのバックドアを展開するキャンペーンを実施。悪意のあるスクリプトやログ機構を無効化する機能を持つ。
マルウェア不明
脆弱性CVE-2025-21590

other
2025-03-17 11:00:00
  1. サンス・インスティテュートが新種のクラウドネイティブランサムウェア攻撃を警告
  2. Palo Alto Networks Unit 42のクラウド脅威レポートによれば、クラウドストレージの66%に機密データが見つかっており、これらのデータはランサムウェア攻撃の対象になりやすい。
  3. ランサムウェア攻撃は、クラウドプロバイダのストレージセキュリティコントロールやデフォルト設定を悪用して行われる。
  4. サンスは、組織に対し以下の対策を推奨している:
    1. クラウドセキュリティコントロールの強みと限界を理解する
    2. サポートされていないクラウド暗号化方式をブロックする
    3. バックアップ、オブジェクトのバージョニング、オブジェクトロックを有効化する
    4. データライフサイクルポリシーによってセキュリティとコストのバランスをとる
  5. 記事や資料の詳細はオンラインで入手可能であり、関連するセキュリティコースも提供されている。

vulnerability
2025-03-17 10:11:00

脆弱性

CVECVE-2025-30066
影響を受ける製品GitHub Action tj-actions/changed-files
脆弱性サマリGitHub Action tj-actions/changed-filesが攻撃され、CI/CDシークレットがリーク
重大度
RCE
攻撃観測
PoC公開

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796»(全7951件)