2025-11-19から1日間の記事一覧
【ニュース】■2025年◇2025年7月 ◆「FortiWeb」の深刻な脆弱性、詳細やPoCが公開 (Security NEXT, 2025/07/15) https://www.security-next.com/172342 ⇒ https://malware-log.hatenablog.com/entry/2025/07/15/000000_1 ◆New Fortinet FortiWeb hacks likely …
【ニュース】■2025年◇2025年11月 ◆Meet ShinySp1d3r: New Ransomware-as-a-Service created by ShinyHunters (BleepingComputer, 2025/11/19 08:01) [ShinySp1d3r登場:ShinyHuntersが開発した新たなransomware-as-a-service] https://www.bleepingcomputer.…
【要点】 ◎米国財務省外国資産管理局(Office of Foreign Assets Control)の略称で、外交政策や国家安全保障上の目的から、経済制裁(取引禁止、資産凍結など)を実施する米国の機関
【要点】 ◎SSHの公開鍵をNVRAMに書き込むことでファームウェア更新や再起動後もバックドアが残る仕組み
【要点】 ◎違法性のあるサービスの利用が多いホスティングサービス。捜査機関/司法機関へ非協力的な事業者が運用
【要点】 ◎CloudflareのBot管理機能の設定ファイル異常が原因でXやChatGPTが一時停止。内部不具合であり攻撃ではなく、約6時間で復旧した。
【要点】 ◎Androidの画面上に透明レイヤーを重ね処理時間差から色を読み取る「Pixnapping」が報告。Authenticatorの6桁コードも平均14~26秒で窃取可能。Googleは修正したが回避も確認された。
【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性(CVE-2025-58034)が見つかり悪用も確認。米CISAはKEVに追加し行政機関へ対策を指示、利用者にも注意喚起。14日追加の別脆弱性に続くもの。 (Security NEXT)
【要点】 ◎FortiWebにOSコマンドインジェクション脆弱性「CVE-2025-58034」が見つかり悪用も確認。今月2件目のFortiWeb脆弱性で、任意コード実行の恐れあり。修正版へのアップデートが推奨されている。(Security NEXT)
【訳】新たなWrtHugキャンペーンが数千台の寿命を迎えたASUSルーターを乗っ取る 【要点】 ◎ASUS旧式WRTルーター5万台がWrtHug攻撃で侵害。6脆弱性を悪用しAiCloud証明書を100年物に置換。ASUSは更新適用やEoL機の交換を推奨。
【訳】ShinySp1d3r登場:ShinyHuntersが開発した新たなransomware-as-a-service 【要点】 ◎ShinyHunters系が独自RaaS「ShinySp1d3r」を開発。ETW回避や横展開、ChaCha20暗号化など高度機能を搭載し、Windows版に続きLinux/ESXi版も準備中とされる。
【訳】アマゾン、イランのサイバー支援型物理攻撃を詳細に分析 デジタル諜報と物理的攻撃の連携を明らかに 【要点】 ◎Amazonは、イランがCCTVやAIS侵害で標的を特定し物理攻撃に利用した2事例を公開。サイバー偵察とミサイル攻撃の連携が明確化し、防御側に…
【訳】ハッカーが7-Zipのシンボリックリンクを利用したリモートコード実行脆弱性(CVE-2025-11001)を積極的に悪用中 【要点】 ◎7-ZipのRCE脆弱性CVE-2025-11001が実際に悪用中。細工ZIPの展開で任意コード実行が可能。PoCも公開されており、Windowsユーザー…
【訳】WrtHugがASUS WRTの6つの脆弱性を悪用し、世界中の数万台のサポート終了ルーターを乗っ取る 【要点】 ◎ASUSのEoLルーター5万台以上が既知脆弱性悪用で「WrtHug」ボット化。AiCloud経由で永続バックドアを展開し、中国系アクター関与が疑われる。
【訳】ロシアの防弾ホスティングプロバイダー、ransomware関連で制裁対象に 【要点】 ◎米英豪は、LockBitらを支援したロシアBPH企業Media Landを制裁。関連会社・幹部も指定し、悪性インフラ遮断を各国へ勧告した。
【要点】 ◎Windows 11の新AIエージェントは個人フォルダにアクセスでき、幻覚やプロンプト注入によりマルウェア実行の危険があるとMicrosoftが警告。利用は慎重に。