🔧 アップデート・脆弱性(Updates/Vulnerabilities)

  1. 「Plague」PAMバックドアがLinuxシステムの認証を密かに乗っ取り
    • 新たなLinux向けマルウェア「Plague」がPAMを悪用し、認証情報を盗む。
    • The Hacker News
  2. Cursor AIエディタ、プロンプトインジェクションによりローカルシェル化
    • 一行のプロンプトでローカル権限を奪う攻撃が可能だった。
    • CyberScoop
  3. AkiraランサムウェアがSonicWallファイアウォールの0-dayを悪用
    • CVE-2025-40600を含む未公開の脆弱性が利用された。
    • BleepingComputer
  4. Cursor AIエディタ、CVE-2025-54135を修正
    • 任意のコマンド実行が可能だったバグを修正。
    • The Hacker News
  5. Microsoft Recall、依然として機密情報を記録
    • クレジットカードやパスワード情報などを記録し続けている。
    • The Register
  6. Palo Alto GlobalProtectにLinux版限定の脆弱性
    • アプリの利用が無効化されるリスクあり。
    • Security NEXT
  7. HashiCorp Vaultにクリティカル含む複数の脆弱性
    • システムへの深刻な影響の可能性あり。
    • Security NEXT
  8. Microsoft Edgeに1件の脆弱性修正アップデート

🚨 インシデント(Incidents)

  1. Qilinランサムウェアの管理パネル認証情報が流出
    • アフィリエイトによる管理パネルが外部からアクセス可能に。
    • GBHackers Security
  2. Solana向けAI生成npmパッケージがマルウェア配布
  1. Pi-hole、WordPressプラグイン「GiveWP」経由で情報漏洩
  1. LockBit、DLLサイドローディングによる偽装攻撃を展開
  1. SafePayランサムウェア、世界で260以上の被害確認
  1. Lazarus、FOSS偽装のマルウェアで再登場
  • FOSSに見せかけて攻撃を行う手法が報告。
  • The Register
  1. Lazarus、234件のnpm/PyPIパッケージを悪用
  1. Storm-2603、EDR回避のBYOVD攻撃を展開

🔍 セキュリティインサイト(Security Insights)

  1. OpenAI、Claudeのコードを参考にGPT-5開発へ
  1. ソーシャルエンジニアリング攻撃が最大の脅威に
  • 人的弱点を突く手法が依然として有効。
  • CyberScoop
  1. AI生成コードには依然として深刻な脆弱性
  1. Koske:パンダ画像内に潜むAIマルウェア
  1. 現代のセキュリティ対策は本当に十分か?
  1. クラウドID保護の最新戦略
  1. NHI(ネットワーク・ホスト・アイデンティティ)の戦略管理
  1. BSidesSF 2025:サービスメッシュの焦点がアプリ層に移行
  • マイクロサービス構成におけるセキュリティアプローチ。
  • Security Boulevard

🗂 その他(Others)

  1. Meta、Pwn2Own 2025でWhatsApp脆弱性に100万ドル懸賞
  1. CISAとUSCG、重要インフラ組織のセキュリティ衛生に苦言
  1. Sean Cairncross氏、米国家サイバー長官に就任
  • サイバー政策における中心人物に。
  • CyberScoop

Share this content:

投稿者 araraman

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です