雑記

雑記
DNSクエリでマルウェアを配信する新型ClickFix攻撃 ― nslookupを悪用したPowerShellペイロードの巧妙な手口

Microsoftが新たなClickFix攻撃の変種を公開しました。この手法はDNSクエリを悪用してマルウェアを配信するもので、ClickFixキャンペーンにおいてDNSチャネルが使用された初めての事例として注目されてい …

雑記
Windows 11 KB5077181:更新失敗後の起動不能バグをMicrosoftが修正

Microsoftは、最近のセキュリティ更新プログラムのインストール後に一部の企業向けシステムで「UNMOUNTABLE_BOOT_VOLUME」エラーが発生し、起動できなくなるWindows 11のバグを修正したことを …

雑記
MicrosoftがDNSを悪用する新型ClickFix攻撃を公開――nslookupでマルウェアを段階的に展開

Microsoftの脅威インテリジェンスチームが、DNS(ドメインネームシステム)の名前解決機能を巧みに悪用してマルウェアのペイロードを取得する、新たなClickFixソーシャルエンジニアリング攻撃の詳細を公開しました …

雑記
Claude CodeのTaskツールはエージェントプロンプトを毎回フルロードする——トークン爆発を防ぐための教訓

Claude Codeのカスタムエージェント機能(.claude/agents/*.md)を使ってマルチエージェントのSDLC(ソフトウェア開発ライフサイクル)パイプラインを構築したユーザーが、予想をはるかに超えるトーク …

雑記
悪意あるChrome拡張機能がビジネスデータ・メール・閲覧履歴を窃取――Meta Business Suite狙いの新たな脅威

サイバーセキュリティ研究者が、Meta Business SuiteおよびFacebook Business Managerに関連するデータを盗むことを目的とした悪意あるGoogle Chrome拡張機能を発見しました。 …

雑記
郵便物でフィッシング詐欺──TrezorやLedgerを騙る物理的な手紙で暗号資産が盗まれる新手口

暗号資産ハードウェアウォレットの大手メーカーであるTrezorとLedgerを装った物理的な郵便物によるフィッシング攻撃が確認されています。従来のメールやSMSを使ったフィッシングとは異なり、実際の紙の手紙で届くという新 …

雑記
Ivanti EPMMへの攻撃、83%がたった1つの脅威アクターから — 防弾ホスティングを利用した大規模自動攻撃の実態

Ivanti Endpoint Manager Mobile(EPMM)の重大な脆弱性を悪用する攻撃の83%が、ロシアの防弾ホスティング上の単一IPアドレスから発信されていることが、脅威インテリジェンス企業 …

雑記
Claude Codeの「Edit」ツールが連続失敗?CLIフォールバック問題の実態と対処法

Claude Codeを使っている開発者の間で、ネイティブの「Edit」ツールがファイル編集時にエラーを繰り返し、sedやPythonワンライナーといったCLIコマンドにフォールバックしてしまうという問題が報告されていま …

7 / 17 ページ