Microsoft Copilot、Wordで隠しコマンドをコピー
Microsoft 365 Copilotは、Word文書内の隠しコマンドを新しい文書にコピーできる。脆弱性は依然として有効だ。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Microsoft 365 Copilotは、Word文書内の隠しコマンドを新しい文書にコピーできる。脆弱性は依然として有効だ。
記事を読むSilverFoxグループは、日本の産業製造業者を標的とした新たなBYOVD攻撃で、ValleyRATの持続的なリモートアクセスのために3つの異なるドライバを使用し、防御メカニズムを無効化した。
記事を読む韓国で国家関与の攻撃者が、金融セキュリティソフトAnySign4PCのゼロデイ脆弱性を利用し、ユーザーがウェブページにアクセスするだけでバックドアを仕掛けるため、信頼できる国内サイトを侵害した。
記事を読むロシアの脅威アクターがMicrosoft Outlook Web AccessのXSS脆弱性を悪用し、米国と欧州の政府機関や複数の産業を標的としている。認証情報の回復後もメールボックスへのアクセスが維持される事態が発生している。
記事を読むCisco Secure Firewall Management Center(FMC)に新たに発見された脆弱性がCISAのKEVカタログに追加され、積極的に調査されていることが明らかになった。
記事を読むロシアの研究者ニコライ・バレンティノヴィチ・レプニツキー氏は、空気ギャップ接続されたコンピュータにデータを転送するため、キーボードのLEDライトを利用した一方向のネットワーク接続を確立した。
記事を読むロシア政府支援のLaundry Bearハッカーグループが、Outlook Web AccessのXSS脆弱性を利用し、OWAReaperという高度なバックドアを配布している。
記事を読むCiscoは、Secure Firewall Management Center(FMC)に静的認証情報を持つ脆弱性(CVE-2026-20316)がゼロデイ攻撃で活発に悪用されていると発表した。この脆弱性は、低権限アカウントの組み込み静的認証情報に起因し、攻撃者が不正アクセスを得る原因となっている。
記事を読むRuby on RailsはActive Storageの重大なセキュリティ脆弱性を修正するためのアップデートをリリース。この脆弱性は認証なしでサーバー上のファイルを読み取るために悪用可能。
記事を読むBoost Securityは、CI/CDの脆弱性を可視化するための新しいオープンソースツール「SmokedMeat」を公開した。
記事を読む