未分類

Googleの脆弱性スキャナ「OSV-Scanner 2.0.0」公開

Googleは2025年3月17日にオープンソースの脆弱性スキャナ「OSV-Scanner」の最新版を発表しました。このツールは、オープンソース脆弱性データベースを利用し、コンテナイメージやソフトウェアの依存関係を調査して既知の脆弱性を特定...
未分類

Google製脆弱性スキャナ「OSV-Scanner 2.0.0」公開。

マイクロソフトのVSCode Marketplaceに、開発中のランサムウェアを配布する悪意のある拡張機能が見つかりました。拡張機能「ahban.shiba」と「ahban.cychelloworld」は、それぞれ7回と8回ダウンロードされ...
未分類

サイバー犯罪者、StubHubの脆弱性でテイラー・スウィフトのチケット盗む

2つの悪意のあるVSCode Marketplace拡張機能が、開発中のランサムウェアを展開していることが発見され、Microsoftの審査プロセスの重大な欠陥が明らかになりました。これらの拡張機能「ahban.shiba」と「ahban....
未分類

VSCode拡張機能が初期段階のランサムウェアをダウンロード

2つの悪意のあるVSCodeマーケットプレイスの拡張機能が、開発中のランサムウェアを配布していることが発見されました。これらの拡張機能は、それぞれ7回と8回ダウンロードされた後、最終的にストアから削除されました。特に、これらの拡張機能は、マ...
未分類

北朝鮮のIT労働者がGitHub利用して世界を攻撃

Ivantiの新しい報告書によれば、2025年に最も懸念されるサイバーセキュリティの脅威はランサムウェアであり、調査対象の38%のセキュリティ専門家がAIによって脅威がさらに増すと考えています。また、ランサムウェア攻撃への備えに関しては29...
未分類

AIがランサムウェアの脅威を高めると3人に1人。

Ivantiの新しい報告書によると、2400人以上のセキュリティリーダーを調査した結果、2025年の最大の脅威としてランサムウェアが挙げられました。報告書では、セキュリティ専門家の38%がAIによってランサムウェアがさらに深刻な脅威になると...
未分類

Chromeにクリティカルな脆弱性、アップデートで修正。

ソーシャルネットワーク「X」は、月曜日に断続的な接続障害が発生し、オーナーのイーロン・マスクは「大規模なサイバー攻撃」が原因だと述べました。攻撃は「大規模な団体または国」によるもので、数時間後に親パレスチナのグループ「ダークストームチーム」...
未分類

Xを襲ったDDoS攻撃の真実とは。

ソーシャルネットワーク「X」は、月曜日に断続的な障害が発生しました。オーナーのイーロン・マスクは、この障害を「大規模なサイバー攻撃」と説明し、攻撃者は「大規模な組織または国」との見方を示しました。攻撃を主張したのは親パレスチナのグループ「ダ...
未分類

2024年:アイデンティティ攻撃の年 | Push Security

Read more
未分類

脅威ハンターが指標に文脈を付加する方法

現在、人工知能(AI)の発展により、マーチマッドネスの期間中の金銭的損失の可能性が高まっています。今年、米国の企業は約1830億円の収益を失うと予測されており、2023年の1730億円から増加しています。このイベント期間中には、サイバー犯罪...