Linux

雑記
GrandstreamのVoIP電話にリモートコード実行の重大脆弱性、認証なしで乗っ取り可能

GrandstreamのGXP1600シリーズVoIP電話に、認証なしでリモートコード実行を許す深刻な脆弱性が発見されました。CVSSスコア9.3という極めて高い危険度を持つこの脆弱性は、企業のVoIP通信基盤に重大なリ …

雑記
ケニア当局がセレブライト製ツールで活動家のスマホを解析――Citizen Labが証拠を発見

カナダ・トロント大学のCitizen Labが発表した新たな調査報告により、ケニア当局がイスラエル企業Cellebrite(セレブライト)製のフォレンジック抽出ツールを使用して、著名な民主化活動家のスマートフォンに侵入し …

雑記
Androidタブレットに潜むファームウェアバックドア「Keenadu」― 署名済みOTAアップデート経由で感染

Kaspersky(カスペルスキー)の最新調査により、Androidデバイスのファームウェアに深く埋め込まれた新たなバックドア「Keenadu」が発見されました。このバックドアはデバイスの製造段階、具体的にはファームウェ …

雑記
AIアシスタントがマルウェアの中継地点に?CopilotとGrokを悪用したC2プロキシ攻撃が実証される

サイバーセキュリティ研究者が、Webブラウジング機能を持つAIアシスタントを密かなC2(コマンド&コントロール)中継に転用できることを実証しました。Microsoft CopilotやxAIのGrokが標的となり、攻撃者 …

雑記
【週間セキュリティ】Outlookアドイン乗っ取り・Chrome/Apple 0-day・AI悪用マルウェアなど重大脅威まとめ

2026年2月第3週、サイバーセキュリティの世界では複数の重大な脅威が同時に浮上しました。Outlookアドインの乗っ取りによるフィッシング、ChromeやAppleの未修正脆弱性(0-day)への攻撃、ワーム型ボットネ …

雑記
クラウド型パスワードマネージャーに25件の脆弱性、Bitwarden・LastPass・Dashlaneが対象

スイスのETH ZurichとUniversità della Svizzera italianaの研究チームが、主要なクラウド型パスワードマネージャーに合計25件のパスワード復元攻撃が可能な脆弱性を発見しました …

雑記
DNSクエリでマルウェアを配信する新型ClickFix攻撃 ― nslookupを悪用したPowerShellペイロードの巧妙な手口

Microsoftが新たなClickFix攻撃の変種を公開しました。この手法はDNSクエリを悪用してマルウェアを配信するもので、ClickFixキャンペーンにおいてDNSチャネルが使用された初めての事例として注目されてい …

雑記
Windows 11 KB5077181:更新失敗後の起動不能バグをMicrosoftが修正

Microsoftは、最近のセキュリティ更新プログラムのインストール後に一部の企業向けシステムで「UNMOUNTABLE_BOOT_VOLUME」エラーが発生し、起動できなくなるWindows 11のバグを修正したことを …

3 / 15 ページ