セキュリティ

Zoomの「Zoomsday」脆弱性:CVE-2026-53413で会議参加者から遠隔コード実行、研究者が24時間以内に実証

Zoomの画面共有やホワイトボードで利用される注釈機能に複数の脆弱性が見つかり、悪意ある会議参加者から別の参加者の端末で遠隔コード実行(Remote Code Execution:RCE)につながる可能性があることが明らかになりました。セキ...
セキュリティ

北朝鮮Lazarusが AIブラウザ Perplexity Comet のゼロデイ CVE-2026-58432 を悪用 — CometJacking の追撃、プロンプトインジェクション で防衛/航空宇宙/暗号資産に侵入

北朝鮮との関連が指摘される攻撃グループLazarus Groupが、Windowsのゼロデイ脆弱性CVE-2026-68820を実際の攻撃で悪用し、侵害済み端末上でSYSTEM権限を取得していたことが明らかになりました。Check Poin...
セキュリティ

Windows 11 の USB AutoPlay で LAN内から無人 SYSTEM Takeover(CVE-2026-45778)— KeepassXC等の資格情報も窃取可能

Windowsのプラグ・アンド・プレイ(Plug and Play:PnP)による自動ドライバー導入を利用し、複数ベンダーの署名済みソフトウェアに存在する弱点を組み合わせて、Windows 11上でSYSTEM権限を取得する攻撃研究「Plu...
セキュリティ

Progress LoadMaster CVE-2026-8037がCISA KEVに追加 — 認証不要RCE、実悪用確認 + 緊急パッチ適用推奨

米国サイバーセキュリティ・社会基盤安全保障庁(Cybersecurity and Infrastructure Security Agency:CISA)は2026年8月7日、Progress Kemp LoadMasterに存在するCVE...
セキュリティ

Payroll Pirates(Storm-2755系)AiTM攻撃が拡大:Microsoft 365で数百組織標的、住宅用プロキシで給与・財務メール収集(Arctic Wolf報告)

Microsoft 365アカウントを狙い、給与、財務、人事に関係するメールを収集する大規模なフィッシングキャンペーンが確認されています。Arctic Wolf Labsが2026年8月6日に公開した調査によると、攻撃者は中間者型フィッシン...
セキュリティ

Zapscape(CVE-2026-64561): KVMシャドウMMUのUAFでゲストからホスト脱出 — Januscape続報でIntel/AMD両対応

Linuxカーネルの仮想化機能であるカーネルベース仮想マシン(Kernel-based Virtual Machine:KVM)に、仮想マシンからホスト側へ脱出できる可能性がある脆弱性が公開されました。共通脆弱性識別子(CVE)はCVE-2...
セキュリティ

BMC/IPMI 13年物脆弱性CVE-2013-4786が残存: 2万4,650台がRAKP応答漏えい、Supermicroの一意パスワードも復元

データセンターやホスティング環境でサーバーを遠隔管理するベースボード管理コントローラー(Baseboard Management Controller:BMC)について、インターネットから到達可能な多数の機器が、ログインの完了前にパスワード...
セキュリティ

ChainDrop: keyv含む400超のnpmパッケージが自己増殖ワームで侵害 — Claude Code/VS Codeにも永続化

Microsoft Threat Intelligenceは2026年8月4日、400件を超えるnpmパッケージへ急速に拡大した大規模サプライチェーン攻撃「ChainDrop」を公表しました。悪意あるパッケージには、認証情報を窃取しながら別...
セキュリティ

INCランサムウェアがSonicWall SMA 1000脆弱性を悪用、認証情報窃取から内部ネットワークへ展開

SonicWall Secure Mobile Access(SMA)1000シリーズのゼロデイ脆弱性CVE-2026-15409とCVE-2026-15410を悪用する攻撃について、INCランサムウェアが主要な攻撃主体として活動している可...
セキュリティ

N-able N-centralの認証回避CVE-2026-18577が悪用、管理下端末へ侵入しCloudflare Tunnelでアクセス維持

N-ableは2026年8月2日付の公式ブログで、リモート監視・管理(RMM)製品N-centralの認証回避脆弱性CVE-2026-18577が実際の攻撃で悪用されていると公表しました。攻撃者は脆弱なN-centralへ遠隔から管理者アク...