TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

2026-03-18から1日間の記事一覧

XSS / クロスサイトスクリプティング (まとめ)

【要点】 ◎Webアプリケーションの脆弱性を悪用したサイバー攻撃手法。攻撃者は、掲示板やECサイトなどのフォームに悪意のあるスクリプトを埋め込み、そのサイトを訪れた他のユーザーのブラウザ上で実行させる

なぜランサムウェア被害は止まらないのか - 中小企業が取るべき対策

【要点】 ◎ ランサムウェアは中小企業を主要標的にし続けており、被害抑止にはバックアップだけでなく、システム面と人的面を両立した継続対策が欠かせない (マイナビニュース)

「ハッキング不可能」と言われていたXbox Oneが「Bliss」と呼ばれる手法によってついに突破される

【要点】 ◎ Xbox Oneは電圧グリッチを使うBlissにより突破され、パッチでは防げないハードウェア起点の攻撃可能性が示された

Interlock Ransomware Exploits Cisco FMC Zero-Day CVE-2026-20131 for Root Access

【要点】 ◎InterlockランサムウェアがCisco FMCのゼロデイ脆弱性(CVE-2026-20131)を悪用し、認証不要でroot権限を取得。公開前から攻撃が行われていた (The Hacker News)

New DarkSword iOS exploit used in infostealer attack on iPhones

【要点】 ◎iOS向けエクスプロイト「DarkSword」がInfostealer攻撃に使用され、6件の脆弱性を連鎖利用して端末を完全侵害。仮想通貨ウォレットなど広範な情報窃取が確認された (BleepingComputer)

CISA orders feds to patch Zimbra XSS flaw exploited in attacks

【要点】 ◎CISAはZimbraのXSS脆弱性(CVE-2025-66376)が悪用されているとしてKEVに追加し、米政府機関にパッチ適用を指示。セッション乗っ取りや情報窃取の恐れがある (BleepingComputer)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023