セキュリティニュースまとめる君 Github
vulnerability
2025-04-21 13:00:00

脆弱性

CVEなし
影響を受ける製品WordPress ad-fraud plugins
脆弱性サマリWordPressの特定プラグインを悪用することで、毎日14億もの広告リクエストを生成する大規模な広告詐欺活動が行われている
重大度
RCE不明
攻撃観測
PoC公開不明

other
2025-04-21 11:25:00
  1. Zero visibility into unmanaged devices
  2. Incomplete coverage across operating systems
  3. Lack of integration with access policy
  4. Risk of device management tool misconfigurations
  5. Limited ability to detect advanced threats

vulnerability
2025-04-21 10:10:00

脆弱性

CVECVE-2025-24054
影響を受ける製品Windows NTLM
脆弱性サマリWindows NTLMにおけるハッシュの漏洩についての脆弱性
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-04-21 07:01:00

脆弱性

CVECVE-2025-0108, CVE-2024-41713, CVE-2024-10914, CVE-2024-55591 & CVE-2025-24472
影響を受ける製品Palo Alto Networks PAN-OSソフトウェア、Mitel MiCollabのNuPoint Unified Messaging(NPM)コンポーネント、D-Link NAS、Fortinet FortiOS
脆弱性サマリロシアの弾丸プルーフホスティングサービスプロバイダProton66からの攻撃により、複数の重要な脆弱性が悪用されている
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2025-04-20 17:31:13

脆弱性

CVEなし
影響を受ける製品Google OAuth
脆弱性サマリPhishersがGoogle OAuthを悪用し、Googleを偽装してDKIMリプレイ攻撃を行っている
重大度
RCE
攻撃観測
PoC公開

vulnerability
2025-04-20 14:14:24

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリState-sponsored hackers embrace ClickFix social engineering tactic
重大度不明
RCE
攻撃観測
PoC公開不明

incident
2025-04-20 04:58:00

被害状況

事件発生日2025年4月20日
被害者名欧州の外交官
被害サマリ欧州の外交機関を標的にした高度なフィッシングキャンペーン。WINELOADERの新しいバリアントとGRAPELOADERという未報告のマルウェアローダーを利用。
被害額不明(予想)

攻撃者

攻撃者名ロシアの国家支援された脅威活動者グループAPT29(別名:Cozy Bear、Midnight Blizzard)
攻撃手法サマリ欧州諸国の外交機関や大使館を標的に、ワイン試飲の招待状を送り付け、GRAPELOADERを展開
マルウェアWINELOADER、GRAPELOADER
脆弱性不明

vulnerability
2025-04-19 22:04:34

脆弱性

CVEなし
影響を受ける製品Erlang/OTP SSH
脆弱性サマリCritical Erlang/OTP SSH RCE bug now has public exploits, patch now
重大度
RCE
攻撃観測不明
PoC公開

incident
2025-04-19 15:17:28

被害状況

事件発生日2025年4月19日
被害者名Androidデバイス利用者
被害サマリ新たなAndroidマルウェア「SuperCard X」がNFCリレーアタックを使用して、クレジットカード情報を盗んでいる。
被害額被害額は不明(予想)

攻撃者

攻撃者名中国語圏の脅威アクター
攻撃手法サマリNFCリレーアタックを使用
マルウェアSuperCard X
脆弱性不明

vulnerability
2025-04-19 15:11:00

脆弱性

CVEなし
影響を受ける製品node-telegram-utils, node-telegram-bots-api, node-telegram-util
脆弱性サマリnpmレジストリで発見された悪意のあるパッケージが、人気のTelegramボットライブラリを装ってSSHバックドアとデータ流出機能を含んでいる
重大度
RCE
攻撃観測
PoC公開なし

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101»(全11008件)