TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-01-27から1日間の記事一覧

Telnetd (まとめ)

vul.hatenadiary.com 【ニュース】■2026年◇2026年1月 ◆Hackers exploit critical telnetd auth bypass flaw to get root (BleepingComputer, 2026/01/23 11:21) [ハッカーが重大なtelnetd認証バイパス脆弱性を悪用し、root権限を取得] https://www.bleepingc…

キャンペーン: GhostPoster (まとめ)

【要点】 ◎GhostPosterは、画像ロゴ内に悪性コードを隠す拡張機能を配布し、追跡や不正収益化を行うステルス型キャンペーンである

「Google翻訳」の便利ツールが実は罠? 今すぐ削除すべき17のブラウザ拡張機能

【要点】 ◎GhostPosterと呼ばれる悪質拡張キャンペーンで、翻訳や広告ブロックを装う17の拡張が配布され、追跡や不正収益化が行われていた

Fortinet blocks exploited FortiCloud SSO zero day until patch is ready

【要点】 ◎FortinetはFortiCloud SSOゼロデイCVE-2026-24858(CVSS9.4)を確認し、脆弱FWからのSSO認証をサーバ側で遮断して悪用を緩和 (BleepingComputer)

Chinese Mustang Panda hackers deploy infostealers via CoolClient backdoor

【要点】 ◎Mustang PandaがCoolClientを更新し、クリップボード監視やブラウザ認証情報窃取のインフォスティーラーを展開。正規サービスAPIで流出も隠蔽 (BleepingComputer)

Organizations Warned of Exploited Linux Vulnerabilities

【要点】 ◎CISAはKEVに5件追加し、Linuxではtelnetd認証回避CVE-2026-24061とカーネル権限昇格CVE-2018-14634を警告。2/16まで対処要求 (SecurityWeek)

Latvia’s SAB warns of Russian ICS cyber threat to European and Western critical infrastructure

【要点】 ◎ラトビアSABは年次報告で、ロシアが欧州・西側のICS/OTへ妨害や報復目的のサイバー脅威を継続と警告。DDoSや侵入が高水準 (Industrial Cyber)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023