セキュリティニュースまとめる君 Github
other
2026-02-04 11:58:00
  1. Identity and access management tools were originally built to govern users and directories.
  2. However, in modern enterprises, identity logic has extended into application code, APIs, service accounts, and custom authentication layers.
  3. These extensions result in credentials being embedded and authorization being enforced locally, causing usage patterns to change without review.
  4. This shift creates a blind spot for security and identity teams, known as "Identity Dark Matter," which poses unobservable identity risks.
  5. Orchid Security introduces a solution by providing continuous identity observability across applications through a four-stage operational model.

vulnerability
2026-02-04 11:24:23

脆弱性

CVEなし
影響を受ける製品Incognito dark web drugs market
脆弱性サマリIncognito dark web drugs marketの運営者が逮捕され、裁判で有罪判決を受けた
重大度
RCE
攻撃観測
PoC公開

vulnerability
2026-02-04 10:00:00

脆弱性

CVE不明
影響を受ける製品不明
脆弱性サマリEarly Decisions Shape Incident Response Investigations
重大度不明
RCE不明
攻撃観測不明
PoC公開不明

vulnerability
2026-02-04 07:42:00

脆弱性

CVEなし
影響を受ける製品Apple macOS環境
脆弱性サマリPythonを利用した情報窃取攻撃
重大度
RCE
攻撃観測
PoC公開不明

other
2026-02-04 06:26:00
  1. オープン VSX 拡張機能の事前公開セキュリティチェックが Eclipse Foundation によって義務付けられる
  2. オープン VSX レジストリを維持する Eclipse Foundation は、Microsoft Visual Studio Code(VS Code)拡張機能がオープンソースレポジトリに公開される前にセキュリティチェックを強制する計画を発表
  3. これにより、悪意のある拡張機能がオープン VSX レジストリに公開されるのを防止する主動的なアプローチへ移行する
  4. 公開後の対応と調査に慣れていたが、公開後に報告された悪い拡張機能に対処する方式は、公開量が増加し、脅威モデルが進化するにつれてスケーリングしない
  5. オープン VSX レジストリの信頼性を高めるため、事前公開チェックにより、明らかに悪意のあるまたは安全でない拡張機能がエコシステムに入り込む可能性を減らすことが期待されている

vulnerability
2026-02-04 05:50:00

脆弱性

CVECVE-2025-40551
影響を受ける製品SolarWinds Web Help Desk (WHD)
脆弱性サマリ未認証のデータ逆シリアル化脆弱性によりリモートコード実行が可能
重大度
RCE
攻撃観測
PoC公開

incident
2026-02-04 02:04:23

被害状況

事件発生日2026年2月3日
被害者名約30人のCoinbaseの顧客
被害サマリ内部者による情報不正アクセスにより、顧客情報が流出した。
被害額(予想)

攻撃者

攻撃者名不明
攻撃手法サマリ内部者による情報不正アクセス
マルウェア不明
脆弱性不明

vulnerability
2026-02-03 21:33:23

脆弱性

CVEなし
影響を受ける製品Step Finance デジタル資産
脆弱性サマリハッカーによるStep Finance幹部のデバイス侵害により4000万ドル相当のデジタル資産が盗難
重大度
RCE不明
攻撃観測
PoC公開不明

vulnerability
2026-02-03 20:25:40

脆弱性

CVE[CVE-2025-5777(未公開)|CVE-2025-5775]
影響を受ける製品Citrix製品(Citrix ADC, Citrix Gateway)
脆弱性サマリリモートコード実行(CVE-2025-5775)、Citrix製品に影響を及ぼす重大な脆弱性を悪用
重大度
RCE
攻撃観測
PoC公開不明

vulnerability
2026-02-03 19:37:00

脆弱性

CVECVE-2025-40551
影響を受ける製品SolarWinds Web Help Desk
脆弱性サマリ未承認のデータ逆シリアル化の脆弱性により、認証されていない攻撃者が未修正のデバイスでリモートコマンドを実行できる
重大度
RCE
攻撃観測
PoC公開不明

«12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214»(全12137件)