2026-01-27から1日間の記事一覧
vul.hatenadiary.com 【ニュース】■2026年◇2026年1月 ◆Hackers exploit critical telnetd auth bypass flaw to get root (BleepingComputer, 2026/01/23 11:21) [ハッカーが重大なtelnetd認証バイパス脆弱性を悪用し、root権限を取得] https://www.bleepingc…
【要点】 ◎GhostPosterは、画像ロゴ内に悪性コードを隠す拡張機能を配布し、追跡や不正収益化を行うステルス型キャンペーンである
【要点】 ◎GhostPosterと呼ばれる悪質拡張キャンペーンで、翻訳や広告ブロックを装う17の拡張が配布され、追跡や不正収益化が行われていた
【要点】 ◎FortinetはFortiCloud SSOゼロデイCVE-2026-24858(CVSS9.4)を確認し、脆弱FWからのSSO認証をサーバ側で遮断して悪用を緩和 (BleepingComputer)
【要点】 ◎Mustang PandaがCoolClientを更新し、クリップボード監視やブラウザ認証情報窃取のインフォスティーラーを展開。正規サービスAPIで流出も隠蔽 (BleepingComputer)
【要点】 ◎CISAはKEVに5件追加し、Linuxではtelnetd認証回避CVE-2026-24061とカーネル権限昇格CVE-2018-14634を警告。2/16まで対処要求 (SecurityWeek)
【要点】 ◎ラトビアSABは年次報告で、ロシアが欧州・西側のICS/OTへ妨害や報復目的のサイバー脅威を継続と警告。DDoSや侵入が高水準 (Industrial Cyber)