LATEST最新記事
-
ほぼこもセキュリティニュース
- Microsoft UI Automation frameworkの悪用
- Microsoft UI Automation frameworkは、Microsoft Windows用のアクセシビリティフレームワークです。ユーザインターフェイス(UI)に関する情報へのプログラム…
-
ほぼこもセキュリティニュース
- CrushFTPの管理用Webインターフェースの脆弱性
- CrushFTPは、マルチプロトコル、マルチプラットフォームのファイル転送サーバーです。FTP、SFTP、FTPS、HTTP、HTTPS、WebDAV、WebDAV SSLなどのプロトコルをサポートし…
-
ほぼこもセキュリティニュース
- Cisco ISEのRCE
- Cisco ISE(Identity Services Engine)は、ネットワークへのアクセスを制御し、セキュリティを強化するための包括的なソリューションです。従来のID/パスワードによる認証では…
-
ほぼこもセキュリティニュース
- Matanbuchus 3.0
- Matanbuchusは、2021年から観測されているマルウェアローダーです。現在も開発が継続されていて、新しいバージョンが確認されています。 改良された通信プロトコル技術 メモリ内ステルス機能 強化…
-
ほぼこもセキュリティニュース
- 帰ってきたKonfety
- Konfetyは、以前から広く展開されているAndroid向けマルウェアです。Google Play Store上で250以上のデコイアプリを利用し、それらに似せた「悪意のあるツイン」アプリを隠すこと…
-
ほぼこもセキュリティニュース
- FileFixでやってくる
- FileFixは、攻撃手法につけられた名称です。ClickFixという攻撃手法が広がってきていることが警告されていますが、そのClickFixをアレンジしたような内容となっています。最近この攻撃手法を…
-
ほぼこもセキュリティニュース
- GeminiでPhishing
- GeminiはGoogleが開発した高性能な生成AIモデルです。テキストだけでなく、画像、音声、動画、コードなど、様々な種類のデータを処理できる「マルチモーダル型」と呼ばれるAIです。Gemini自…
-
ほぼこもセキュリティニュース
- mcp-remoteのRCE
- MCPは「Model Context Protocol」の略で、大規模言語モデル(LLM)が外部のツールやデータと連携するためのプロトコルです。従来のLLMは、外部のデータやツールにアクセスする際に…
-
ほぼこもセキュリティニュース
- TapTrap
- TapTrapはタップジャッキング攻撃を さらに進めたかたちになっている攻撃手法です。この攻撃手法は複数のインフラで実施できることがわかっているのですが、全体としてはまだ安全になっていません。どのよう…
-
ほぼこもセキュリティニュース
- 偽PuTTYと偽WinSCP
- PuTTYとWinSCPは、ともにSSHプロトコルを利用できるWindows環境用ソフトウェアです。PuTTYは主にSSHやTelnetなどのリモートログインに使用され、WinSCPはSCP、SFTP…