この欠陥はCVE-2026-51990として追跡されており、検証不十分なコマンドライン引数インジェクション、制限のないURLナビゲーション、サンドボックス化されていない古いChromiumブラウザエンジンという3つのセキュリティ上の弱点を連鎖させることでワンクリックでの悪用を可能にしていた。さらに深刻な問題として、Sogou Input ...
ある攻撃チェーンでは、HBO Maxの偽サイト「hbomaxx [.]us」が宣伝され、サイトにアクセスするとHBO ...
オランダの国立サイバーセキュリティセンター(NCSC-NL)は10日、企業向けソリューションのCheck Point VPNに存在する2件の重大な脆弱性について警告を発し、それぞれ攻撃で悪用される危険性が高まっているとして注意を呼びかけた。
アンソロピック(Anthropic)によれば、金銭的動機を持つグループやロシア/中国との繋がりが疑われる国家支援型グループなど複数の脅威グループが、悪意ある目的のためにClaude AIを不正に利用しようとしていたという。
ShinyHuntersやHelixなどの恐喝グループに関連する脅威アクターらが、パスキーやシングルサインオン(SSO)の話題を使ったソーシャルエンジニアリング攻撃を行って企業のマイクロソフトアカウントを侵害し、Microsoft ...
Fortinet製品におけるコード実行の脆弱性を悪用し、RAT「PivotC2」が展開される(CVE-2025-25249)|本人確認サービス大手IDScan、1億5,000万超の運転免許証情報が流出するデータ侵害を認める ...
インフォスティーラーログから得られるAIユーザーアカウントを脅威アクターらが乗っ取り、Googleやアンソロピックなどのモデルプロバイダーが提供するAIツールへの不正アクセスを可能にする「盗難キー」を作成しているという。Oktaが報告した。
シスコは9日、同社のSecure Firewall Management Center(FMC)ソフトウェアに存在する脆弱性CVE-2026-20079(CVSSスコア:10.0)のアドバイザリを更新し、この深刻なセキュリティ欠陥が攻撃で悪用されていることを確認したと発表した。