サイバーセキュリティ

テクノロジー

チェック・ポイント製品にゼロデイ攻撃──管理者権限を奪取の恐れ

情報セキュリティ大手チェック・ポイントの管理ツール「SmartConsole」に、深刻な脆弱性(CVE-2026-16232)が見つかり、すでに実際の攻撃に悪用されています。認証を回避して管理者権限を乗っ取られる恐れがあり、米当局も緊急の警...
テクノロジー

7-Zipに深刻な脆弱性──不正なXZ書庫でコード実行の恐れ

世界中で使われる無料の圧縮・解凍ソフト「7-Zip(セブンジップ)」に、深刻な脆弱性(ぜいじゃくせい、セキュリティ上の欠陥)が見つかりました。悪意を持って細工された圧縮ファイルを開くだけで、攻撃者に任意のプログラムを実行される恐れがあり、専...
テクノロジー

Windowsに新ゼロデイ「LegacyHive」──一般利用者が管理者権限を奪取

米マイクロソフトの基本ソフト(OS)「Windows」に、まだ修正されていない深刻なゼロデイ脆弱性(ぜいじゃくせい、未対策のセキュリティ上の欠陥)「LegacyHive」が見つかりました。一般ユーザーの権限しか持たない攻撃者が、管理者(アド...
テクノロジー

AI悪用のフィッシングツールキット発覚──WebDAV経由でマルウェア拡散

インターネット上に露出していたサーバーから、AI(人工知能)を悪用して作られた攻撃ツールキットが見つかりました。このツールは、ウィンドウズの警告表示を回避してマルウェア(悪意あるソフト)を実行させるもので、生成AIがサイバー攻撃の高度化に使...
テクノロジー

ソニックウォール製VPN機器にゼロデイ攻撃──認証情報を窃取、緊急パッチを

米セキュリティ企業ソニックウォールは、同社のリモートアクセス機器「SMA1000」に二つの深刻な脆弱性があり、修正前から実際の攻撃に悪用されていると警告しました。攻撃者は企業ネットワークへの侵入口として悪用し、認証情報を盗み出しています。米...
テクノロジー

日本交通、サイバー攻撃で配車停止──国内最大手を直撃

国内最大手のタクシー・ハイヤー事業者である日本交通が、サイバー攻撃を受けてシステムの一部を停止しました。マルウエア(悪意あるソフト)感染が原因で、タクシー配車や予約管理などの基幹システムが影響を受けています。生活に身近なインフラを狙う攻撃の...
テクノロジー

ドイツ銀行、委託先経由で情報流出──ランサム集団が関与主張

ドイツ銀行が、委託先(第三者企業)を経由した情報流出を確認しました。ランサムウエア(身代金要求型ウイルス)集団「Unsafe」がデータへのアクセスを主張しており、金融機関を狙うサプライチェーン攻撃の脅威が改めて浮き彫りになっています。狙われ...
テクノロジー

Gitea Docker版に認証回避の欠陥──HTTPヘッダー1つで管理者権限、実攻撃を確認

開発者向けコード管理ツール「Gitea(ギッティア)」のDockerイメージに、深刻な認証回避の欠陥が見つかりました。HTTPヘッダーを1つ送り込むだけで管理者権限を奪える恐れがあり、実際に攻撃を試みる動きも確認されています。CVSS9.8...
テクノロジー

仮想通貨SDKに不正コード混入──インジェクティブのnpmパッケージが乗っ取り被害

ブロックチェーン企業インジェクティブ・ラボの開発キット(SDK)が何者かに乗っ取られ、暗号資産(仮想通貨)のウォレットの秘密鍵を盗む不正コードが仕込まれていたことが分かりました。世界中の開発者が利用する部品を突く「サプライチェーン攻撃」で、...
テクノロジー

シェアポイントに悪用中の深刻な欠陥──米当局が警告、ランサムウェアの標的に

米サイバー当局CISA(サイバーセキュリティ・インフラ安全保障庁)は、マイクロソフトの文書共有システム「SharePoint(シェアポイント)Server」に深刻な脆弱性が見つかり、実際に攻撃へ悪用されていると警告しました。この欠陥はランサ...