2026-08-17から1日間の記事一覧
攻撃組織: Kimsuky / Kimsuki / Velvet Chollima / キムスキ― / APT43
国: 北朝鮮
**攻撃組織 / 脅威アクター (まとめ)
**攻撃手法: 標的型攻撃 / APT / Cyber Espionage / スピアフィッシング
***まとめ
【要点】 ◎北朝鮮の国家支援型サイバー攻撃組織 ◎朝鮮人民軍偵察総局(RGB)もしくは国家保衛省の傘下とみられている 【目次】 概要 【別名】 【辞書】 【最新情報】 記事 【ニュース】 【ブログ】 【公開情報】 関連情報 【検索】 【関連まとめ記事】 概要 【…
プラグイン: Forminator Forms (WordPress)
プラグイン: User Profile Builder (WordPress)
言語: PHP
アプリ: WordPress
CVE-2026-15748
CVE-2026-15826
【要点】 ◎WordPressプラグイン「Forminator Forms」と「User Profile Builder」に深刻な脆弱性が見つかり、サイト乗っ取りにつながる恐れがあるため早急な更新が必要 (The Hacker News)
【要点】 ◎中国系APTとみられる攻撃者がVMware vCenterの深刻な脆弱性を悪用し、永続化や権限維持を行った後、Babuk系ランサムウェアを展開する攻撃を実施した (The Hacker News)
【要点】 ◎ClopがPTC Windchill/FlexPLMの脆弱性を悪用してShellのデータ窃取を主張しており、Shellはセキュリティインシデントの可能性について調査を進めている (BleepingComputer)