セキュリティニュースまとめる君 Github
other
2025-07-28 15:52:21
  1. MicrosoftがSharePointの脆弱性がWarlockランサムウェア攻撃で悪用される
  2. BraveがWindows Recallをブロックしてブラウジング活動のスクリーンショットを撮らせない
  3. Operation CheckmateでBlackSuitランサムウェアの敲奪サイトが押収される
  4. ハッカーがinfostealerマルウェアを早期アクセスのSteamゲームに sneaks
  5. OpenAIがGPT-5の展開準備を整える

other
2025-07-28 15:43:15
  1. OpenAIがGPT-5のロールアウトを準備中で、Microsoftの支援を受けたスタートアップから最高のモデルの1つとされている
  2. GPT-5は8月にリリース予定で、「統一」モデルであり、理論と多様性モデル(o3と4o)を組み合わせたモデルであると信じられている
  3. OpenAIはGPT-5で理論系モデルと多様性系モデルのブレークスルーを結合し、両方のメリットを提供する予定
  4. GPT-5は現在のモデルを大幅に向上させるとともに、モデルの切り替えが少なくなるよう設計されている
  5. GPT-5のリリースは数週間以内に予定されており、初期段階では「ルーティング」を使用する可能性がある

incident
2025-07-28 15:31:55

被害状況

事件発生日2025年7月28日
被害者名Naval Group(フランスの軍艦建造会社)
被害サマリNaval Groupのデータが1TB流出し、軍艦の機密情報や社内通信が含まれていた
被害額被害額は明示されていないため、不明(予想)

攻撃者

攻撃者名脅迫者'Neferpitou'(攻撃者名が不明)
攻撃手法サマリ脆弱性の悪用とデータ漏えい
マルウェア不明
脆弱性不明

vulnerability
2025-07-28 15:25:28

脆弱性

CVEなし
影響を受ける製品OpenAI ChatGPT Shop
脆弱性サマリOpenAI ChatGPTが新しいショッピング機能をテスト中
重大度なし
RCE
攻撃観測不明
PoC公開不明

vulnerability
2025-07-28 15:19:31

脆弱性

CVEなし
影響を受ける製品Internet Archive
脆弱性サマリInternet Archiveが米国の連邦デポジトリ図書館になる
重大度なし
RCE不明
攻撃観測
PoC公開なし

vulnerability
2025-07-28 14:01:11

脆弱性

CVEなし
影響を受ける製品Microsoft: SharePoint
脆弱性サマリWarlock ransomware attacksでSharePointの脆弱性が悪用される
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2025-07-28 12:13:00

脆弱性

CVECVE-2025-49706, CVE-2025-49704
影響を受ける製品Microsoft SharePointサーバー
脆弱性サマリMicrosoft SharePointサーバーのゼロデイ脆弱性を悪用した攻撃
重大度
RCE
攻撃観測
PoC公開不明

other
2025-07-28 11:25:00
  1. Email security is still relying on outdated methods like antivirus, despite other systems being up-to-date with security measures.
  2. Email security needs to shift its focus from blocking threats to detecting, containing, and mitigating potential damages caused by attackers.
  3. Email security solutions need to evolve to address modern threats such as payload-less BEC, weaponized links, and account takeovers without malware.
  4. An endpoint detection and response (EDR)-like approach is necessary for email security, providing continuous visibility and automated response capabilities.
  5. Utilizing APIs like Microsoft Graph and Google's Workspace APIs allows for enhanced telemetry, control, and automated response capabilities in email security.

other
2025-07-28 06:19:00
  1. サイバーセキュリティニュースプラットフォーム
  2. Scattered SpiderがVMware ESXiを乗っ取り、米国の重要インフラにランサムウェアを展開
  3. Scattered SpiderがVMware ESXi hypervisorsを標的にし、北米の小売業、航空業、および輸送業で攻撃
  4. 攻撃チェーンは、5つの異なるフェーズを経て展開される
  5. 組織は、3層の保護を実装することが推奨されている

vulnerability
2025-07-28 04:12:00

脆弱性

CVECVE-2025-3936, CVE-2025-3937, CVE-2025-3938, CVE-2025-3941, CVE-2025-3944, CVE-2025-3945, CVE-2025-3943
影響を受ける製品Tridium's Niagara Framework
脆弱性サマリ脆弱性が存在し、ネットワーク内の攻撃者が一定の状況下でシステムを侵害できる可能性がある
重大度
RCE
攻撃観測
PoC公開

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976»(全9754件)