22 件のクリップ 条件をクリア
10月2日(金)
10月1日(木)
9月30日(水)
9月29日(火)
9月28日(月)
9月26日(土)
GitHub Actions、悪意のあるコードが残ったまま再開
サプライチェーン攻撃(Shai-Hulud 系)の影響を受けたワークフローが、不正なコードを残したまま動いていた問題。
9月25日(金)
ServiceNow AI Platform に SQL インジェクションなど複数の脆弱性
ServiceNow の AI Platform の脆弱性。修正版が提供されています。
Elementor の CSRF の脆弱性で管理者アカウントを作られる恐れ
ページビルダー Elementor に、管理者に細工したページを開かせると管理者アカウントを作られる CSRF の問題。プラグインを最新版に更新してください。
9月24日(木)
外に公開された Docker ホストを AI エージェントで乗っ取るマルウェア
インターネットに公開された Docker の API を狙い、AI のフレームワークを入れて操るボットネット。Docker の API は外に出さないこと。
9月18日(金)
偽の LastPass の GitHub リポジトリで情報窃取マルウェアを配布
検索で上位に出る偽のリポジトリから、新しい情報窃取マルウェアを配る手口。ダウンロード元の確認を。
9月17日(木)
メール配信の Brevo を通じたサプライチェーン攻撃、顧客サイトに不正なスクリプト
盗まれた Cloudflare の API キーから、顧客のサイトに偽の確認画面(ClickFix)を仕込まれました。外部サービスのスクリプトの管理が課題です。
9月16日(水)
ブラウザの確認をすり抜けて拡張機能を強制インストールするマルウェア
Chrome・Edge に悪意のある拡張機能を入れ、認証情報やセッションを盗む手口。拡張機能を組織のポリシーで制限するのが有効です。
9月9日(水)
Microsoft Defender に未修正の権限昇格(ShieldCrash)
研究者が、Defender を使って SYSTEM 権限を得る未修正の手法を公開。修正版の公開を待ちつつ、Defender の更新の状況を確認しておきます。
9月8日(火)
Microsoft の9月の月例更新、966件を修正・ゼロデイ2件
過去最多の966件を修正し、悪用が確認された2件(Windows の権限昇格)を含みます。Windows Update で早めに適用を。
9月7日(月)
Microsoft 365 を狙うフィッシング、258組織で多要素認証を突破
中間者型のフィッシングの仕組みで、多要素認証を有効にしていても認証情報を盗まれた事例。フィッシングに強い認証(パスキーなど)への切り替えが有効です。
