セキュリティニュースまとめる君 Github
incident
2025-08-13 05:45:00

被害状況

事件発生日不明
被害者名中東の公共部門および航空業界
被害サマリCharonという新しいランサムウェアファミリーによる攻撃で、APTグループと同等の手法が使用され、エンドポイント検出およびレスポンスソフトウェアの回避が行われた。
被害額不明(予想)

攻撃者

攻撃者名不明(特定されていない)
攻撃手法サマリAPTグループと似た手法を使用
マルウェアCharon
脆弱性OSGeo GeoServer GeoToolsのセキュリティ欠陥を悪用

vulnerability
2025-08-12 22:13:00

脆弱性

CVEなし
影響を受ける製品Exchange servers
脆弱性サマリ高度な脆弱性に対する未パッチのExchangeサーバーが29,000台以上ある
重大度
RCE不明
攻撃観測
PoC公開不明

incident
2025-08-12 22:03:47

被害状況

事件発生日2025年7月16日
被害者名アリアンツ・ライフ
被害サマリシャイニーハンター達が行ったSalesforceへの攻撃により、アリアンツ・ライフのビジネスパートナーや顧客の機密情報が漏洩
被害額不明(予想)

攻撃者

攻撃者名シャイニーハンター達(国籍等不明)
攻撃手法サマリ社会工学攻撃を使用して悪意のあるOAuthアプリを企業のSalesforceインスタンスにリンクさせ、データベースを盗む
マルウェア不明
脆弱性OAuthアプリの社会工学攻撃

vulnerability
2025-08-12 21:12:39

脆弱性

CVEなし
影響を受ける製品Exchange servers
脆弱性サマリ高シーバリティの脆弱性に未パッチの29,000以上のExchangeサーバー
重大度
RCE不明
攻撃観測不明
PoC公開不明

other
2025-08-12 21:01:24

被害状況

事件発生日不明
被害者名不明
被害サマリExchangeサーバーの高度な脆弱性に対する未修正のサーバーが29,000台以上ある。
被害額不明(予想)

攻撃者

攻撃者名不明
攻撃手法サマリWinRARのゼロデイ攻撃によりPCにマルウェアが感染。
マルウェア不明
脆弱性WinRARのゼロデイ脆弱性

脆弱性

CVEなし
影響を受ける製品Exchange servers
脆弱性サマリ高シーバリティの欠陥に対して未修正のExchangeサーバーが29,000台以上
重大度
RCE不明
攻撃観測
PoC公開不明
  1. Exchangeサーバーの29,000台以上が高度な脆弱性に対してパッチが適用されていない
  2. WinRARのゼロデイ攻撃に関する詳細が明らかに
  3. マイクロソフトの2025年8月のPatch Tuesdayが1つのゼロデイと107の欠陥を修正
  4. CitrixBleed 2のバグに対して3,000台以上のNetScalerデバイスが未パッチ状態
  5. Docker HubにはXZバックドアを持つLinuxイメージが数十個もホストされている

vulnerability
2025-08-12 18:43:20

脆弱性

CVECVE-2024-3094
影響を受ける製品Linux images on Docker Hub
脆弱性サマリXZ-Utils backdoorが35のLinuxイメージで未解決
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2025-08-12 18:17:00

被害状況

事件発生日不明
被害者名Debian Dockerイメージユーザー
被害サマリXZ Utilsバックドアを含む35のDockerイメージが発見され、それらをベースにした他のイメージも感染。
被害額不明(予想)

攻撃者

攻撃者名攻撃者名不明、国籍不明
攻撃手法サマリSSH経由のXZ Utilsバックドアを使用
マルウェアXZ Utilsバックドア
脆弱性XZ Utilsのバージョン5.6.0および5.6.1に潜むバックドア(CVE-2024-3094)

vulnerability
2025-08-12 17:43:50

脆弱性

CVECVE-2025-53779
影響を受ける製品Windows Kerberos
脆弱性サマリWindows Kerberosの認証済み攻撃者がドメイン管理者権限を取得できる
重大度
RCE
攻撃観測不明
PoC公開不明

other
2025-08-12 17:34:26
  1. MicrosoftがハイブリッドExchange展開での深刻な脆弱性に警告
  2. Googleが絶え間ないSalesforceデータ盗難攻撃でデータ侵害を被る
  3. ReVaultの脆弱性により、ハッカーがDellノートパソコンのWindowsログインをバイパス
  4. Trend Microが攻撃で悪用されたApex Oneゼロデイに警告
  5. Windows 11のKB5063878とKB5063875の累積アップデートがリリース

other
2025-08-12 17:15:48
  1. Microsoft warns of high-severity flaw in hybrid Exchange deployments
  2. Google suffers data breach in ongoing Salesforce data theft attacks
  3. ReVault flaws let hackers bypass Windows login on Dell laptops
  4. Trend Micro warns of Apex One zero-day exploited in attacks
  5. US govt seizes $1 million in crypto from BlackSuit ransomware gang

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976»(全9754件)