News

News

マイクロソフトExchange 2016と2019のサポート終了まであと30日

Microsoftは、Exchange 2016とExchange 2019が来月延長サポート終了に達することを管理者に再度喚起し、古くなったサーバーを廃止するためのガイダンスを提供した。 同社の製品ライフサイクルのウェブサイトによると、E...
News

NVDを待つのはもうやめよう – 今すぐリアルタイムの脆弱性アラートを受け取ろう

目まぐるしく変化する今日のデジタル環境において、サイバーセキュリティはもはやオプションではなく、必要不可欠なものとなっている。脆弱性管理は、あらゆるセキュリティ戦略の中核的な要素となっており、脆弱性アラートを追跡することは、多くの企業が直面...
News

FBI、UNC6040とUNC6395のハッカーがSalesforceのデータを盗むと警告

FBIは、UNC6040およびUNC6395として追跡されている2つの脅威クラスタが、組織のSalesforce環境を侵害し、データを窃取して被害者を恐喝していることを警告するFLASHアラートを発表しました。 「米連邦捜査局(FBI)は、...
News

WhiteCobra」が暗号を盗む拡張機能でVSCode市場に氾濫

WhiteCobraと名付けられた脅威行為者は、Visual StudioマーケットプレイスとOpen VSXレジストリに24の悪意のある拡張機能を仕込むことで、VSCode、Cursor、Windsurfユーザーを標的としています。 この...
News

新型ランサムウェア「HybridPetya」はUEFIセキュアブートを回避可能

最近発見されたHybridPetyaと呼ばれるランサムウェア株は、UEFIセキュアブート機能をバイパスしてEFIシステムパーティションに悪意のあるアプリケーションをインストールすることができる。 HybridPetyaは、2016年と201...
News

CISAは、ダッソーRCEの脆弱性が積極的に悪用されていることを警告している。

米国サイバーセキュリティ・インフラストラクチャ・セキュリティ局(CISA)は、仏ダッソー・システムズの製造オペレーション管理(MOM)および実行(MES)ソリューションであるDELMIA Aprisoの重大なリモートコード実行の欠陥を悪用す...
News

サイバー攻撃時にまず必要な3つのもの

サイバー攻撃を受けた瞬間から、時計の針は動き始める。ファイルがロックされ、システムが停止し、電話が鳴り、プレッシャーが急増する。一刻を争うのだ。次に何が起こるかが、復旧と大惨事の分かれ目になります。 その瞬間に必要なのは、何よりも明確さ、コ...
News

未公開映画を販売した男に4年以上の実刑判決

テネシー州の裁判所は、DVDおよびブルーレイの製造・販売会社に勤務していたメンフィスの男性に対し、未公開映画のデジタルコピーを盗んで販売したとして、57カ月の禁固刑を言い渡した。 37歳のスティーブン・R・ヘイルは3月、発売前の映画をリッピ...
News

サムスン、WhatsAppから報告された積極的に悪用されるゼロデイにパッチを適用

サムスンは、同社のAndroidデバイスを標的としたゼロデイ攻撃で悪用されたリモート・コード実行の脆弱性にパッチを適用した。 CVE-2025-21043として追跡されているこの重大なセキュリティ上の欠陥は、Android 13以降を搭載し...