Actively Exploited

News

Google fixes two Android zero-days used in targeted attacks

Google fixed two actively exploited Android zero-day flaws as part of its November security updates, addressing a total ...
News

Microsoft SharePointのRCEバグが悪用され企業ネットワークに侵入

CVE-2024-38094 として追跡されている Microsoft SharePoint のリモート・コード実行(RCE)の脆弱性が最近公開され、企業ネットワークへの初期アクセスに悪用されています。 CVE-2024-38094は、イン...
News

ハッカー、PTZカメラの重大なゼロデイ脆弱性を狙う

ハッカーは、産業、ヘルスケア、ビジネス会議、政府、および法廷環境で使用されているPTZOpticsパン・チルト・ズーム(PTZ)ライブ・ストリーミング・カメラの2つのゼロデイ脆弱性を悪用しようとしています。 2024年4月、GreyNois...
News

マンディアント社、フォーティネットの新たな欠陥が6月から悪用されていたと発表

FortiJump」と名付けられ、CVE-2024-47575として追跡されているFortinet FortiManagerの新たな欠陥が、2024年6月以降、50台以上のサーバに対するゼロデイ攻撃で悪用されていることが、Mandiantの...
News

ハッカー、Roundcubeウェブメールの欠陥を悪用して電子メールと認証情報を盗む

脅威行為者は、旧ソビエト連邦の後継国である独立国家共同体(CIS)地域の政府組織を標的に、Roundcube Webmailクライアントの脆弱性を悪用していた。 攻撃は9月にロシアのサイバーセキュリティ企業Positive Technolo...
News

グーグル2023年に公開された悪用された欠陥の70%はゼロデイだった

グーグル・マンディアントのセキュリティ・アナリストは、脅威行為者がソフトウェアのゼロデイ脆弱性を発見し、悪用する能力を高めていることを示す、憂慮すべき新たな傾向について警告している。 具体的には、2023年にアクティブに悪用されたと公表され...
News

SolarWinds Web Help Deskの欠陥が攻撃に悪用される

CISAは、「Known Exploited Vulnerabilities」(KEV)カタログに3つの欠陥を追加した。そのうちの1つは、ベンダーが2024年8月下旬に修正したSolarWinds Web Help Desk(WHD)の重大...
News

Internet Explorerのゼロデイを悪用した悪質な広告がマルウェアを投下

北朝鮮のハッカー集団「ScarCruft」は5月、Internet Explorerのゼロデイ欠陥を利用して、標的をマルウェア「RokRAT」に感染させ、データを流出させる大規模な攻撃を開始した。 ScarCruft(別名「APT37」また...
News

イランのハッカー、Windowsの欠陥を悪用して特権を昇格させる

イラン国家に支援されたハッキング・グループAPT34(別名OilRig)は、アラブ首長国連邦および湾岸地域の政府機関や重要インフラを標的とした新たなキャンペーンを展開し、最近その活動をエスカレートさせています。 トレンドマイクロのリサーチャ...
News

CISA、フォーティネットRCEの重大な欠陥が攻撃に悪用されていると発表

本日、CISA は、FortiOS のリモート・コード実行(RCE)の重大な脆弱性を攻撃者が積極的に悪用しているこ とを明らかにしました。 この脆弱性(CVE-2024-23113)は、fgfmdデーモンが外部から制御されたフォーマット文字...