TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

2025-12-01から1日間の記事一覧

ShadyPanda (まとめ)

【ニュース】■2025年◇2025年12月 ◆ShadyPanda Turns Popular Browser Extensions with 4.3 Million Installs Into Spyware (The Hacker News, 2025/12/01) [ShadyPanda、430万回インストールされた人気ブラウザ拡張機能をスパイウェアに変える] https://theh…

ShadyPanda Turns Popular Browser Extensions with 4.3 Million Installs Into Spyware

【訳】ShadyPanda、430万回インストールされた人気ブラウザ拡張機能をスパイウェアに変える 【要点】 ◎ShadyPandaが人気拡張430万件を悪性化し、RCE・閲覧監視・Cookie窃取などを実行。自動更新機構を悪用しストア審査後に改変した。利用者は削除とパスワー…

米当局、工場設備向け「ScadaBR」のXSS脆弱性悪用を警告

【要点】 ◎工場向けSCADAツール「ScadaBR」の XSS 脆弱性が悪用されていると米CISAが警告。CVE-2021-26829が KEV に追加され、関連ツールの利用者にも対策を求めている。 (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023