アプリ: Chromium
【要点】 ◎UAC-0247がウクライナ全土で医療機関や政府を標的に攻撃を拡大し、ブラウザやWhatsAppから情報窃取 (Security Affairs)
【要点】 ◎CISAはChromiumのANGLE脆弱性「CVE-2025-14174」と、Sierra Wireless製品の「CVE-2018-4063」をKEVに追加。いずれも悪用確認済みで、更新や利用中止など早急な対応が必要。
【要約】 米CISAは、ChromiumのV8エンジンに存在する型混乱の脆弱性「CVE-2025-10585」が実際に悪用されているとして、KEVカタログに追加し注意喚起を行った。Googleは9月17日にChrome向け修正を提供済みで、当初から攻撃が確認されていた。影響はChromeに限…
【ニュース】■2022年◇2022年11月 ◆情報窃取行うマルウェア、Google Chromeの人気拡張機能を偽装 (マイナビニュース, 2022/11/23 19:28) https://news.mynavi.jp/techplus/article/20221123-2520842/ ⇒ https://malware-log.hatenablog.com/entry/2022/11/23/…
【要約】 Google ChromeのV8エンジンに存在するゼロデイ脆弱性(CVE-2025-6554)が確認され、既に悪用が始まっている。Google TAGが発見し、米CISAが警告を発した。問題は型取り違えによる欠陥で、リモートコード実行が可能になる恐れがある。ChromeやEdgeを…
【ニュース】 ◆米CISA、「Chromium」脆弱性の悪用に注意喚起 - 派生ブラウザも警戒を (Security NEXT, 2025/06/06) https://www.security-next.com/171084 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆ブラウザ (まとめ) ◆Chromium (まとめ) https://m…
【ニュース】 ◆「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起 (Security NEXT, 2025/05/16) https://www.security-next.com/170380 【関連まとめ記事】◆全体まとめ ◆アプリ (まとめ) ◆ブラウザ (まとめ) ◆Chromium (まとめ) http…
【図表】 出典: https://news.mynavi.jp/techplus/article/20221123-2520842/ 【概要】 項目 内容 出現時期 2020年 (Twitterで報告された) 種別 InfoStealer 感染拡大方法 Chromiumベースのブラウザ用の拡張機能として配布 攻撃手法 マン・イン・ザ・ブラウ…