2026-01

現在、RAMのアップグレードよりも安い価格で、新しいAlienware 16 Auroraゲーミングノートパソコンを購入できます。 from zdnet.com security summary

現在、RAMのアップグレードよりも安い価格で、新しいAlienware 16 Auroraゲーミングノートパソコンを購入できます。 from zdnet.com

Dellの16インチゲーミングノートパソコンは、わずか5.5ポンド弱の軽さで、10時間という驚異的なバッテリー駆動時間を実現しています。オーバークロック速度5.2GHzのIntel Core Ultra 7プロセッサーを搭載し、高負荷のAA...
Androidスマートフォンの盗難防止機能が強化される from techcrunch.com security summary

Androidスマートフォンの盗難防止機能が強化される from techcrunch.com

Android 16以降を搭載したデバイスでは、一定回数ログインに失敗すると自動的にデバイスをロックする「認証失敗ロック」機能をより細かく制御できるようになりました。この機能はAndroid 10で利用可能で、ユーザーはデバイスの設定を選択...
中国系ハッカーは2023年からPeckBirdy JavaScript C2フレームワークを使用している from thehackernews.com security summary

中国系ハッカーは2023年からPeckBirdy JavaScript C2フレームワークを使用している from thehackernews.com

報道によると、JavaScriptフレームワークが中国のギャンブルサイトやアジアの政府機関、民間組織を標的とした悪意ある活動に利用されているという。このフレームワークは、複数の中国のギャンブルサイトに悪意のあるスクリプトが挿入されているのを...
Grist-Core の重大な脆弱性により、スプレッドシートの数式を介した RCE 攻撃が可能に from thehackernews.com security summary

Grist-Core の重大な脆弱性により、スプレッドシートの数式を介した RCE 攻撃が可能に from thehackernews.com

リレーショナルスプレッドシートデータベースのオープンソース版であるGristCoreにセキュリティ上の欠陥が発見されました。この脆弱性は、ホストランタイム上で「計算ロジック」とJavaScriptの実行を可能にするサンドボックスエスケープに...
Microsoft Office ゼロデイ脆弱性 (CVE-2026-21509) – アクティブな悪用に対する緊急パッチがリリースされました from thehackernews.com security summary

Microsoft Office ゼロデイ脆弱性 (CVE-2026-21509) – アクティブな悪用に対する緊急パッチがリリースされました from thehackernews.com

すべてのMicrosoft Officeアプリケーションを終了し、アプリケーションを起動してください。CVE-2026-21509として特定されたこの脆弱性は、Microsoftが月曜日に公開したセキュリティアドバイザリレポートにおいて、C...
CTEMの実践:優先順位付け、検証、そして重要な成果 from thehackernews.com security summary

CTEMの実践:優先順位付け、検証、そして重要な成果 from thehackernews.com

毎年数千件の脆弱性が評価されていますが、実際に悪用されるのはそのうち10%未満です。継続的脅威エクスポージャー管理(CTEM)は、結果重視の指標を用いてエクスポージャーを管理するアプローチです。これは、チームが組織にとって最も重要な脅威を特...
ClickFix 攻撃は偽の CAPTCHA、Microsoft スクリプト、信頼できる Web サービスを使用して拡大しています from thehackernews.com security summary

ClickFix 攻撃は偽の CAPTCHA、Microsoft スクリプト、信頼できる Web サービスを使用して拡大しています from thehackernews.com

研究者らによると、偽のCAPTCHAは、信頼されたアプリケーション仮想化ツールからのPowerShellコマンドを暗号化して実行するために使用されている。この攻撃チェーンは、ユーザーの操作と、マルウェアを「より効果的に」する信頼されたシステ...
専門家がインド政府機関を狙ったパキスタン関連のサイバー攻撃を検知 from thehackernews.com security summary

専門家がインド政府機関を狙ったパキスタン関連のサイバー攻撃を検知 from thehackernews.com

セキュリティ企業Zscaler ThreatLabzは、ISOイメージに埋め込まれた悪意のあるペイロードを特定しました。このマルウェア「GOGITTER」は、事前に設定された2つのC2サーバーから30秒ごとにコマンドを取得し、コマンド実行プ...
WhatsApp、標的ユーザーをスパイウェアから保護するためロックダウン型セキュリティモードを導入 from thehackernews.com security summary

WhatsApp、標的ユーザーをスパイウェアから保護するためロックダウン型セキュリティモードを導入 from thehackernews.com

「設定」>「プライバシー」>「詳細設定」で、WhatsAppのアカウント設定をロックし、不明な送信者や知らない人からのメディアへのアクセスを制限できます。今後数週間かけて段階的に展開されるこの機能は、個人が誰なのか、何をしているのかを理由に...
.eu.org で終わるメールですね。正規のメールですよね? from securityboulevard.com security summary

.eu.org で終わるメールですね。正規のメールですよね? from securityboulevard.com

一見すると本物らしく偽物に見える使い捨てメールアドレスは、視覚的な信頼感を悪用する詐欺師に悪用される可能性があります。「eu.」ドメインはEU組織によって運営されており、個人はEUの名前空間内で無料のサブドメイン名を申請できます。しかし、こ...