2025-08

未分類

民泊事業者情報、誤って公開された問題。

北海道は、民泊届出者の本来非公開の個人情報が誤って公開されたことを発表しました。このミスは2025年7月18日にウェブサイトのデータを更新する際に発生し、札幌市を除く全ての民泊施設1137件の情報が含まれていました。公開された情報には商号、...
未分類

Crypto24ランサムウェア、大規模組織にカスタムEDR回避ツール使用

Crypto24というランサムウェアグループは、侵害されたネットワーク上でのセキュリティ対策を回避するためのカスタムツールを使用しています。彼らは、アメリカ、ヨーロッパ、アジアの大規模な組織を標的にし、特に金融、製造、エンターテインメント、...
未分類

SAPが複数のクリティカル脆弱性に関するアドバイザリを公開

SAPは2025年8月12日に、セキュリティに関するアドバイザリを19件公開しました。特に、2件の脆弱性が「クリティカル」と評価され、重要度が4段階中最も高いとされています。これらの脆弱性は「SAP S/4HANA」と「SAP Landsc...
未分類

30億ドル超のサイバー犯罪暗号資産を押収、詐欺対策。

サイバー犯罪と詐欺に関連する3億ドル以上の暗号通貨が、法執行機関と民間企業の協力により凍結されました。この取り組みの一つは、T3金融犯罪ユニット(T3 FCU)によるT3+グローバルコラボレーター・プログラムで、TRM Labs、TRON、...
未分類

「Xerox FreeFlow Core」に重大な脆弱性が発見される

ゼロックスの印刷ワークフロー管理ソフト「FreeFlow Core」に複数の脆弱性が発見されました。特に「CVE-2025-8356」は、リモートから任意のコードを実行できるディレクトリトラバーサルの脆弱性で、CVSSスコアは9.8と非常に...
未分類

米国がGarantexの後継Grinex暗号取引所に制裁を科す

アメリカ合衆国の財務省は、ロシアの暗号通貨取引所ガランテックスの後継企業グリネックスに対して制裁を発表しました。ガランテックスは、ランサムウェア団体に対してマネーロンダリングを助けていたとして、過去にも制裁を受けていました。TRMラボの報告...
未分類

Ivanti製品に脆弱性、ICSやAvalancheが影響。

Ivantiは、同社のリモートアクセス製品に関する脆弱性を発表し、アップデートを実施するよう求めています。8月12日に公開されたセキュリティアドバイザリでは、「Ivanti Connect Secure」や「Ivanti Policy Se...
未分類

フィッシング攻撃の進化 | Push Security

申し訳ありませんが、記事の内容が提供されていませんので、具体的な要約はできません。記事のテキストを提供していただければ、要約を行うことができますので、どうぞよろしくお願いいたします。Read more
未分類

GitLabがアップデート、12件の脆弱性を修正。

GitLabは2025年8月13日に、セキュリティアップデート「GitLab 18.2.2」「18.1.4」「18.0.6」をリリースしました。このアップデートでは、12件の脆弱性が修正されており、うち4件は「高(High)」と評価されてい...
未分類

Plex、ユーザーにセキュリティ脆弱性の修正を警告

Plexは、ユーザーに対してメディアサーバーの緊急更新を通知しました。これは、最近修正されたセキュリティ脆弱性に関連しています。該当するバージョンは1.41.7.xから1.42.0.xで、詳細な情報はまだ提供されていません。Plexは、この...