セキュリティニュースまとめる君 Github
vulnerability
2025-11-11 22:34:46

脆弱性

CVECVE-2025-12686
影響を受ける製品BeeStation OS
脆弱性サマリbuffer copy without checking the size of inputによる任意のコード実行が可能
重大度
RCE
攻撃観測不明
PoC公開不明

incident
2025-11-11 20:01:59

被害状況

事件発生日2025年11月11日
被害者名GladinetのTriofoxファイル共有およびリモートアクセスプラットフォーム
被害サマリ攻撃者はGladinetのTriofoxファイル共有およびリモートアクセスプラットフォームの組み込みアンチウイルス機能と重大な脆弱性を悪用し、SYSTEM権限でのリモートコード実行を実現した。
被害額不明(予想)

攻撃者

攻撃者名攻撃者不明(Google Threat Intelligence Groupによって追跡された脅威クラスターUNC6485)
攻撃手法サマリアンチウイルス機能を悪用してリモートアクセスツールを展開
マルウェアZoho UEMS、Zoho Assist、AnyDesk、Plink、PuTTY
脆弱性CVE-2025-12480
-------------------

other
2025-11-11 19:12:17
  1. Dangerous runC flaws could allow hackers to escape Docker containers
  2. Lost iPhone? Don’t fall for phishing texts saying it was found
  3. Microsoft testing faster Quick Machine Recovery in Windows 11
  4. How to use the new Windows 11 Start menu, now rolling out
  5. Microsoft releases KB5068781 — The first Windows 10 extended security update

other
2025-11-11 19:09:57
  1. Dangerous runC flaws could allow hackers to escape Docker containers
  2. Lost iPhone? Don’t fall for phishing texts saying it was found
  3. Microsoft testing faster Quick Machine Recovery in Windows 11
  4. How to use the new Windows 11 Start menu, now rolling out
  5. Microsoft releases KB5068781 — The first Windows 10 extended security update

vulnerability
2025-11-11 18:45:29

脆弱性

CVECVE-2025-62215
影響を受ける製品Windows Kernel
脆弱性サマリWindows Kernelの権限昇格脆弱性
重大度高 (Actively exploited zero-day)
RCE
攻撃観測
PoC公開不明

vulnerability
2025-11-11 18:37:00

脆弱性

CVEなし
影響を受ける製品WhatsApp
脆弱性サマリWhatsAppを利用しブラウザセッションを乗っ取り、ブラジルの主要銀行を標的とするマルウェア
重大度
RCE
攻撃観測
PoC公開不明

other
2025-11-11 18:32:29
  1. マイクロソフトは、Windows 11のKB5068861およびKB5068865累積アップデートをリリースし、セキュリティの脆弱性を修正し、新機能を追加した。
  2. 今回のアップデートは2025年11月のパッチ・チューズデイのセキュリティパッチを含んでおり、前月に発見された脆弱性に対処した必須アップデート。
  3. 新しいスタートメニューUIが最大のハイライトであり、おすすめのフィードを削除してクリーンなUIにすることができる。
  4. バッテリーアイコン機能に関するさまざまな変更があり、システムの状態を一目で確認しやすくなった。
  5. フィーチャーは徐々に展開されるため、PCに表示されるまでしばらく時間がかかる。

other
2025-11-11 18:28:18
  1. ロシアの組織GlobalLogicは、Oracleの侵害の後、1万人の従業員にデータ窃盗の警告を発表。
  2. CPUスパイクがRansomHubランサムウェア攻撃を発見するきっかけとなった経緯。
  3. SQL Anywhere Monitorでのハードコードされた資格情報の脆弱性をSAPが修正。
  4. マイクロソフトがWindows 11で高速なQuick Machine Recoveryをテスト。
  5. 危険なrunCの欠陥により、ハッカーがDockerコンテナから脱出する可能性がある。

vulnerability
2025-11-11 17:07:44

脆弱性

CVEなし
影響を受ける製品なし
脆弱性サマリDangerous runC flaws could allow hackers to escape Docker containers
重大度
RCE不明
攻撃観測不明
PoC公開不明

incident
2025-11-11 15:44:00

被害状況

事件発生日2025年11月11日
被害者名不明
被害サマリGootLoaderというマルウェアが再び活動を再開し、WordPressサイト上でマルウェアを隠すための新しいフォントトリックを使用している。
被害額(予想)

攻撃者

攻撃者名国籍不明
攻撃手法サマリWordPressのコメントエンドポイントを悪用し、XOR暗号化されたZIPペイロードを配信するなど、SEOポイズニングの手法を用いて配布される。
マルウェアGootLoader
脆弱性WordPress comment endpoints

«123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113»(全11123件)