Samsungデバイスに1クリックでシステムレベルの脆弱性発見
Samsungデバイスに存在する2つの脆弱性(CVE-2025-21079とCVE-2025-58486)は、Bixby音声アシスタントの設計上の欠陥により、1クリックでシステムレベルのリモート攻撃を可能にする。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Samsungデバイスに存在する2つの脆弱性(CVE-2025-21079とCVE-2025-58486)は、Bixby音声アシスタントの設計上の欠陥により、1クリックでシステムレベルのリモート攻撃を可能にする。
記事を読む中国の軍事研究者は、海底インターネットケーブルのグローバルネットワークが低コストの海底ドローンによる攻撃に対してより脆弱になっていると警告している。
記事を読むGoogle Chromeのpasskeyをメモリに保存する方法にセキュリティの脆弱性が見つかり、悪意のあるソフトウェアがアカウントを乗っ取る可能性があることが判明した。
記事を読むForescoutの調査により、世界的に4,407台のインターネット上に公開されたRockwell Automation PLCが確認され、そのうち米国が2,844台。22台は水攻撃を受けた都市に存在していることが判明した。
記事を読むFlockのナンバープレート読み取りカメラの使用に伴うプライバシー問題と使用上の問題を受け、米国の複数の都市がAxonの類似技術に切り替え始めている。
記事を読むAppleのiCloud Private Relay機能は、WebKitの一部の機能によりユーザーの実際のIPアドレスを漏洩させる可能性があることが判明した。
記事を読むCoinspectは、CryptoJS.lib.WordArray.random()関数の弱い乱数生成がIll Bloomウォレット攻撃の原因であると特定した。この問題は5つの暗号ウォレットアプリに影響を与え、570万ドルの損失を引き起こした。
記事を読むWindscribeが、Windowsの秘密のグローバルデバイス識別子(GDID)監視システムをクリアし、新しいトラッカーの作成を阻止するオープンソーススクリプト「deGDID」を公開した。
記事を読むAWS、Google、Vercelのエージェントインフラに脆弱性が発見され、攻撃者がモデル承認なしでツールを実行できる可能性がある。各社は対策としてアップデートを公開した。
記事を読む攻撃者はOracleデータベースにSQLインジェクションで侵入後、ディスク上に書き込みを行わないポストエクスプロイテーションツールセットを展開し、WindowsサーバーでSYSTEMレベルのコードを実行した。
記事を読むCISAは、JetBrains TeamCityのオンプレミス版で新たにパッチが適用された脆弱性(CVE-2026-63077)が積極的に悪用されていると報告した。この脆弱性は認証をバイパスし、TeamCityサーバー上でOSコマンドを実行するリスクを伴う。
記事を読む