TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2025-09-05から1日間の記事一覧

「Sitecore」や「Linuxカーネル」の脆弱性悪用に注意喚起 - 米当局

【要約】 米サイバーセキュリティ庁(CISA)は「Sitecore」や「Linuxカーネル」など3件の脆弱性悪用が確認されたとして注意喚起を発表した。Sitecore製品に影響するCVE-2025-53690はASP.NETサンプルキー流用に起因し、コードインジェクションやリモート実行…

SAP S/4HANA Critical Vulnerability CVE-2025-42957 Exploited in the Wild

【訳】SAP S/4HANAの重大な脆弱性CVE-2025-42957が実環境で悪用される 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/12 2025/04/16 CVE-2025-42957 NVD SAP 9.9(SAP) CWE-94 コード・インジェクション - SAP S/4…

NEC、NATOサイバー防衛協力センター主催の国際サイバー防衛演習「Locked Shields 2025」に参加

【公開情報】 ◆NEC、NATOサイバー防衛協力センター主催の国際サイバー防衛演習「Locked Shields 2025」に参加 (NEC, 2025/09/05) https://jpn.nec.com/press/202509/20250905_01.html 【関連まとめ記事】◆全体まとめ ◆サイバー演習 (まとめ) ◆Locked Shields…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023