セキュリティニュースまとめる君 Github
other
2025-04-15 21:20:15
  1. ChatGPT 4.1はGoogle Gemini 2.5の初期ベンチマークで勝つことができなかった。
  2. 新しいモデルの導入がOpenAIによって確認され、GPT‑4.1、GPT‑4.1 mini、GPT‑4.1 nanoの3つを試すことができる。
  3. ChatGPT 4.1はコーディングにおいてGPT‑4oよりも優れた性能を発揮している。
  4. GPT‑4.1は他のモデルに比べて精度は低いが、選択肢としては機能している。
  5. Aider Polyglotによるコーディングのベンチマークでも、GPT-4.1は52%のスコアを取り、Gemini 2.5は73%である。

vulnerability
2025-04-15 20:25:57

脆弱性

CVEなし
影響を受ける製品Midnight BlizzardのGrapeLoaderマルウェアに影響を受ける可能性あり
脆弱性サマリロシアの国営サイバースパイグループMidnight Blizzardが新しいGrapeLoaderマルウェアを使った大使館をターゲットにしたスピアフィッシングキャンペーンを実施している。
重大度
RCE
攻撃観測
PoC公開不明

incident
2025-04-15 18:33:57

被害状況

事件発生日2024年5月13日
被害者名Landmark Admin(ランドマークアドミン)
被害サマリ個人情報が漏洩。被害者の氏名、住所、社会保障番号、運転免許証番号、パスポート番号、銀行口座番号、医療情報、生年月日などが影響を受けた。
被害額不明(予想)

攻撃者

攻撃者名不明(国籍や特定の情報なし)
攻撃手法サマリ不明
マルウェア不明
脆弱性不明

vulnerability
2025-04-15 18:13:46

脆弱性

CVEなし
影響を受ける製品4chan
脆弱性サマリ4chanの情報漏えいおよびシステムへの不正アクセス
重大度不明
RCE
攻撃観測
PoC公開なし

other
2025-04-15 16:57:22
  1. マイクロソフト、未発見のエンドポイントを隔離し攻撃をブロックするようMicrosoft Defenderを更新
  2. マイクロソフト、展開前の最終Windows Recallテストを始動
  3. フォーティネット、シンボリックリンクを使いパッチ済のFortiGate VPNへのアクセスを維持するハッカーがいることを報告
  4. マイクロソフト、セキュリティ修正で作成されたWindowsの「inetpub」フォルダを削除しないよう注意
  5. マイクロソフト、Microsoft 365とOffice 2024でActiveXをデフォルトでブロック

other
2025-04-15 15:07:21
  1. Microsoftは、Exchange 2016とExchange 2019が後6ヶ月でサポート終了になることを警告
  2. Exchange Server Engineering Teamは、古いサーバーの廃止に関するガイダンスを共有
  3. Exchange 2016とExchange 2019サーバーは、セキュリティパッチやバグ修正を受け取らなくなるため、攻撃リスクにさらされる
  4. Exchange管理者は、Exchange Server Subscription Edition(SE)へのアップグレードやExchange Onlineへの移行を準備するようアドバイス
  5. Exchange 2019はメインストリームサポート終了、Exchange 2016もサポート終了を迎えている

vulnerability
2025-04-15 14:06:00

脆弱性

CVEなし
影響を受ける製品LinuxおよびApple macOSシステム
脆弱性サマリ中国のハッカーがSNOWLIGHTマルウェアとVShellツールを使用してLinuxシステムを標的にした攻撃
重大度
RCE
攻撃観測
PoC公開不明

other
2025-04-15 13:54:57
  1. GoogleはAndroidデバイスに新しいセキュリティ機構を導入して、未使用のデバイスが3日間連続で非活動状態になると自動的に再起動し、メモリを暗号化された状態に戻す。
  2. この機能はGoogle Playサービスの最新アップデート(v25.14)にリストされ、"セキュリティ&プライバシー"の項目にある。
  3. フォレンジックツールによるデータ抽出をより困難にすることが期待されており、前述の機能は未使用時にデバイスを攻撃できない状態にすることでそれを実現する。
  4. この機能は18時間のインターバルで自動再起動することで、データを完全に暗号化し、フォレンジック会社がデータにアクセスできなくなるようにしたGrapheneOSと同様の機能であるが、Googleは72時間の非活動後に再起動する設定になっている。
  5. デバイスの物理的なセキュリティをさらに強化するために、デバイスがロックされているときにUSBデータ転送をオフにすることが推奨されている。

vulnerability
2025-04-15 13:44:00

脆弱性

CVECVE-2025-24859
影響を受ける製品Apache Roller
脆弱性サマリApache RollerオープンソースのJavaベースのブログサーバーソフトウェアには、不正なアクセスを可能にする重大なセキュリティの脆弱性が開示されている。この脆弱性により、パスワード変更後も不正アクセスが維持される可能性がある。
重大度
RCE
攻撃観測不明
PoC公開不明

other
2025-04-15 13:41:15
  1. Windowsの古典的なOutlookを使用しているときにタイピング中にCPU使用率が急増する問題が発生
  2. ユーザーはスペルチェックオプションやアドインを無効にしてもCPU使用率が解決されないと報告
  3. Microsoftはこの問題を認識し、解決策が出るまで影響を受けないようアウトルックの利用者にセミアニュアルチャネルに切り替えるようアドバイス
  4. 切り替え方法としてレジストリキーを追加してセミアニュアルチャネルに切り替える手順が提供
  5. 他にも複数のMicrosoft 365やOfficeの問題に対処しており、改善を行っている

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081108210831084108510861087108810891090109110921093»(全10924件)