セキュリティニュースまとめる君 Github
other
2025-11-12 11:55:00
  1. セキュリティチームは、多くのリスクやアラートに直面しており、常に後れを取っていると感じる。
  2. 新しいアプリ、クラウドシステム、リモートデバイス、誤構成など、攻撃の表面は常に変化している。
  3. **DASR**(Dynamic Attack Surface Reduction)は、脅威を待つのではなく、リスクの変化を静かに監視し、自動的に弱点を閉じる。
  4. DASRは、従来のエキスパートが20年以上の経験を持つ**Bitdefender**の技術と組み合わせられており、セキュリティのための強力な防御を提供している。
  5. このウェビナーに登録することで、無限のアラートを持続的な保護に変える方法を知ることができる。

other
2025-11-12 11:07:00
  1. Active DirectoryはFortune 1000企業の90%以上が利用しており、攻撃者にとっては主要ターゲット。
  2. 攻撃者がActive Directoryを狙う理由は、特権アクセスを獲得し、アカウント作成、権限変更、セキュリティコントロール無効化、横方向への移動などを行い、通常の警告を引き起こさない。
  3. 攻撃者がActive Directoryを制御すると、ネットワーク全体を制御でき、通常のセキュリティツールはこれらの攻撃を検出するのが難しい。
  4. 強力なパスワードポリシーの実装、特権アクセス管理、ゼロトラストアプローチ、継続的な監視、パッチ管理などの手法がActive Directoryのセキュリティを強化する。
  5. Active Directoryセキュリティは継続的なプロセスであり、パスワードが最も一般的な攻撃ベクトルであるため、対策が重要。

other
2025-11-12 10:42:34
  1. Microsoftが2025年11月のPatch Tuesdayで1つのゼロデイと63の脆弱性を修正
  2. 新しい抗フィンガープリントディフェンス機能を搭載したMozilla Firefox
  3. APT37ハッカーがAndroidデータ消去攻撃においてGoogle Find Hubを乱用
  4. Microsoftが最初のWindows 10拡張セキュリティ更新KB5068781をリリース
  5. サイバー犯罪者がサーバーアクセスを失いRhadamanthysインフォスティーラを妨害

vulnerability
2025-11-12 10:21:00

脆弱性

CVECVE-2025-62215
影響を受ける製品Windows Kernel
脆弱性サマリWindows Kernelにおける特権昇格の脆弱性
重大度
RCE
攻撃観測
PoC公開不明

other
2025-11-12 08:35:00
  1. Googleが「Private AI Compute」というプライバシー強化技術を発表
  2. Private AI Computeはクラウド上のプラットフォームで人工知能(AI)のクエリを処理するためのもの
  3. 人工知能クエリ処理の際に個人データをユーザー個人だけにアクセスできるようにするセキュリティインフラ
  4. TRILLIUMテンサープロセッシングユニット(TPU)とTitanium Intelligence Enclaves(TIE)で動作し、セキュリティとプライバシーを犠牲にすることなくGoogleの最先端モデルを利用可能
  5. 個人データがその他のGoogleインフラから保護されるように、ノード間でのペア認証や暗号化がサポートされている

vulnerability
2025-11-12 00:14:19

脆弱性

CVEなし
影響を受ける製品Rhadamanthys malware
脆弱性サマリRhadamanthysはクレデンシャルや認証クッキーを盗み、ブラウザやメールクライアントなどのアプリケーションから情報を収集するマルウェア
重大度
RCE
攻撃観測不明
PoC公開不明

vulnerability
2025-11-11 22:34:46

脆弱性

CVECVE-2025-12686
影響を受ける製品BeeStation OS
脆弱性サマリbuffer copy without checking the size of inputによる任意のコード実行が可能
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2025-11-11 20:01:59

被害状況

事件発生日2025年11月11日
被害者名GladinetのTriofoxファイル共有およびリモートアクセスプラットフォーム
被害サマリ攻撃者はGladinetのTriofoxファイル共有およびリモートアクセスプラットフォームの組み込みアンチウイルス機能と重大な脆弱性を悪用し、SYSTEM権限でのリモートコード実行を実現した。
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明(Google Threat Intelligence Groupによって追跡された脅威クラスターUNC6485)
攻撃手法サマリアンチウイルス機能を悪用してリモートアクセスツールを展開
マルウェアZoho UEMS、Zoho Assist、AnyDesk、Plink、PuTTY
脆弱性CVE-2025-12480
-------------------

other
2025-11-11 19:12:17
  1. Dangerous runC flaws could allow hackers to escape Docker containers
  2. Lost iPhone? Don’t fall for phishing texts saying it was found
  3. Microsoft testing faster Quick Machine Recovery in Windows 11
  4. How to use the new Windows 11 Start menu, now rolling out
  5. Microsoft releases KB5068781 — The first Windows 10 extended security update

other
2025-11-11 19:09:57
  1. Dangerous runC flaws could allow hackers to escape Docker containers
  2. Lost iPhone? Don’t fall for phishing texts saying it was found
  3. Microsoft testing faster Quick Machine Recovery in Windows 11
  4. How to use the new Windows 11 Start menu, now rolling out
  5. Microsoft releases KB5068781 — The first Windows 10 extended security update

«1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798991001011021031041051061071081091101111121131141151161171181191201211221231241251261271281291301311321331341351361371381391401411421431441451461471481491501511521531541551561571581591601611621631641651661671681691701711721731741751761771781791801811821831841851861871881891901911921931941951961971981992002012022032042052062072082092102112122132142152162172182192202212222232242252262272282292302312322332342352362372382392402412422432442452462472482492502512522532542552562572582592602612622632642652662672682692702712722732742752762772782792802812822832842852862872882892902912922932942952962972982993003013023033043053063073083093103113123133143153163173183193203213223233243253263273283293303313323333343353363373383393403413423433443453463473483493503513523533543553563573583593603613623633643653663673683693703713723733743753763773783793803813823833843853863873883893903913923933943953963973983994004014024034044054064074084094104114124134144154164174184194204214224234244254264274284294304314324334344354364374384394404414424434444454464474484494504514524534544554564574584594604614624634644654664674684694704714724734744754764774784794804814824834844854864874884894904914924934944954964974984995005015025035045055065075085095105115125135145155165175185195205215225235245255265275285295305315325335345355365375385395405415425435445455465475485495505515525535545555565575585595605615625635645655665675685695705715725735745755765775785795805815825835845855865875885895905915925935945955965975985996006016026036046056066076086096106116126136146156166176186196206216226236246256266276286296306316326336346356366376386396406416426436446456466476486496506516526536546556566576586596606616626636646656666676686696706716726736746756766776786796806816826836846856866876886896906916926936946956966976986997007017027037047057067077087097107117127137147157167177187197207217227237247257267277287297307317327337347357367377387397407417427437447457467477487497507517527537547557567577587597607617627637647657667677687697707717727737747757767777787797807817827837847857867877887897907917927937947957967977987998008018028038048058068078088098108118128138148158168178188198208218228238248258268278288298308318328338348358368378388398408418428438448458468478488498508518528538548558568578588598608618628638648658668678688698708718728738748758768778788798808818828838848858868878888898908918928938948958968978988999009019029039049059069079089099109119129139149159169179189199209219229239249259269279289299309319329339349359369379389399409419429439449459469479489499509519529539549559569579589599609619629639649659669679689699709719729739749759769779789799809819829839849859869879889899909919929939949959969979989991000100110021003100410051006100710081009101010111012101310141015101610171018101910201021102210231024102510261027102810291030103110321033103410351036103710381039104010411042104310441045104610471048104910501051105210531054105510561057105810591060106110621063106410651066106710681069107010711072107310741075107610771078107910801081108210831084108510861087108810891090109110921093109410951096109710981099110011011102110311041105110611071108110911101111111211131114111511161117111811191120»(全11199件)