未分類 LLMキャッシュ管理ツールにRCE脆弱性が発見される。 大規模言語モデル(LLM)用のキャッシュ管理ツール「ModelCache for LLM」に、リモートから任意のコードを実行される可能性がある深刻な脆弱性「CVE-2025-45146」が発見されました。この脆弱性は、キャッシュストレージ内... 2025.08.14 未分類
未分類 ヨーロッパの医療ネットワークがセキュリティ侵害を公表 AMEOSグループは、中央ヨーロッパで大規模な医療ネットワークを運営する組織で、顧客、従業員、パートナーの情報が漏洩した可能性があると発表しました。これは、一般データ保護規則(GDPR)の第34条に基づき公表されています。この医療提供者は、... 2025.08.14 未分類
未分類 Sophos Firewallに複数のクリティカルな脆弱性発見。 「Sophos Firewall」に複数の脆弱性が発見され、その中にはクリティカルなものも含まれています。具体的には、「CVE-2025-6704」「CVE-2025-7624」など、計5件の脆弱性があげられており、影響を受ける機器は全体の... 2025.08.13 未分類
未分類 CISAとFBI、インターロックランサムウェア攻撃の増加を警告 CISAとFBIは、ビジネスや重要インフラに対するインターロック・ランサムウェアの活動が増加していると警告しました。このランサムウェアは、2024年9月に登場し、特に医療セクターを中心に世界中の企業を標的にしています。最近、FBIはインター... 2025.08.13 未分類
未分類 ユニデンHD、VPNで国内にランサム被害拡大。 無線通信機器を製造するユニデンホールディングスが、2024年8月にサイバー攻撃を受けたことを発表しました。攻撃は8月29日に同社のサーバが侵害され、データがランサムウェアで暗号化されたことが確認されたことから始まりました。調査の結果、6月1... 2025.08.12 未分類
未分類 コヨーテマルウェア、Windowsのアクセシビリティを悪用してデータ盗難 新しいバンキングトロイの木馬「Coyote」の亜種が、Windowsのアクセシビリティ機能であるMicrosoftのUI Automationフレームワークを悪用しています。このトロイの木馬は、デバイス上でアクセスされる銀行や暗号通貨交換サ... 2025.08.11 未分類
未分類 「CrushFTP」旧版に脆弱性、攻撃者が悪用の恐れ。 ファイル転送ツールの「CrushFTP」に新たな脆弱性が見つかりました。この脆弱性は「CVE-2025-54309」として知られ、管理者権限をHTTPSを通じて奪取される可能性があります。最新版には影響がなく、特にDMZプロキシ機能が有効な... 2025.08.11 未分類
未分類 ルンマ情報盗取マルウェア、法執行機関の妨害後に復活 Lummaという情報収集マルウェアの運営が、5月の大規模な法執行作戦後に活動を再開しています。法執行機関は2300のドメインやインフラの一部を押収しましたが、Lummaは完全には停止していませんでした。運営者はXSSフォーラム上で、中央サー... 2025.08.10 未分類
未分類 Chromeのスクリプトエンジンに脆弱性、アップデート公開 Googleは2025年7月22日に「Chrome」のセキュリティアップデートを公開しました。リリースされたバージョンはWindowsおよびmacOS向けに「Chrome 138.0.7204.169」と「同138.0.7204.168」、... 2025.08.10 未分類
未分類 npmが誤ってStylusパッケージを削除し、ビルドが中断。 npmは、Stylusというライブラリのすべてのバージョンを削除し、「セキュリティ保留」ページに置き換えました。この誤った管理のために、Stylusを依存する多くのプロジェクトのビルドやパイプラインに影響が及んでいます。Stylusは合法的... 2025.08.09 未分類