LATEST最新記事
-
ほぼこもセキュリティニュース
- 悪用されたWSUS Deserialization Exploit
- WSUSは、「Windows Server Update Services」の略称です。Microsoftが提供する更新プログラムを一元管理・配信するためのサーバ機能です。WSUSサーバがインターネッ…
-
ほぼこもセキュリティニュース
- OAuth phishingするCoPhish
- Copilotは、Microsoftが開発したAIアシスタントです。質問への回答、文章作成、画像生成、要約、翻訳など、さまざまなタスクを支援します。便利に使うことのできる一つの方向性に、GitHub …
-
ほぼこもセキュリティニュース
- YouTube Ghost Network
- YouTubeゴーストネットワークは、YouTube上で活動する悪質アカウントの集合体です。これまでもYoutubeを舞台にして悪質なコンテンツを提供し、マルウェアを入手させる取り組みは多く確認されて…
-
ほぼこもセキュリティニュース
- PassiveNeuron
- PassiveNeuronは、サイバースパイ活動につけられた名前です。2024年に活動が観測されていて一旦は拡散が停止したように見えていましたが、その後また活動していることが確認されています。この活動…
-
ほぼこもセキュリティニュース
- ネットワーク機器の脆弱性
- ネットワーク機器の脆弱性がまた案内されています。今回はTP-LinkのOmadaシリーズです。Omadaは世界で大きなシェアを持つネットワーク機器メーカーであるTP-Linkが展開する法人向けネットワ…
-
ほぼこもセキュリティニュース
- GlassWormはUnicodeの仕様を悪用する
- GlassWormは、自己増殖型ワームです。自身のコードの機能で拡散していきます。そういった点で注目する必要があるマルウェアなのですが、それよりももっと気になる点がいくつかあります。 目に見えないUn…
-
ほぼこもセキュリティニュース
- 2025年10月のPatch Tuesdayも大量です
- 先日、10月の第2火曜日でした。毎月第2火曜日は、MicrosoftのPatch Tuesdayです。今月も大量のパッチがリリースされました。2025年10月16日時点で確認すると、その数は実に196…
-
ほぼこもセキュリティニュース
- XWormのV6が出ました
- XWormは、バックドア型マルウェアです。長い期間に渡って開発と拡張が行われてきていたマルウェアです。XWormの過去のバージョンにV5.6というものがありました。これはもともとのXWormの開発者が…
-
ほぼこもセキュリティニュース
- ChaosBotはDiscordを使う
- ChaosBotは新しいRustベースのバックドア型マルウェアです。2025年9月下旬くらいから、このマルウェアの活動が確認されています。どういったものなのでしょうか。 初期アクセスその1:Cisco…
-
ほぼこもセキュリティニュース
- GOVERSHELLはGPTでAPT
- GOVERSHELLは、特定の脅威アクターによって大きく展開されているGoベースのインプラントです。彼らの展開するスピアフィッシングキャンペーンのペイロードとして使われていることが確認されています。ど…