7-Zipの脆弱性がゼロデイ攻撃に悪用されている(CVE-2025-0411)(2/5)
https://rocket-boys.co.jp/security-measures-lab/7zip-cve2025-0411-zero-day/
ProjectSend での任意のコード実行につながる認証処理における検証不備の脆弱性(Scan Tech Report)(2/5)
https://s.netsecurity.ne.jp/article/2025/02/05/52275.html
Android脆弱性に緊急パッチ – USBポートを狙う標的型攻撃の痕跡をGoogleが確認、17年間気付かれなかった重大バグ(2/5)
https://innovatopia.jp/cyber-security/cyber-security-news/47588/
一般社団法人日本電気協会が不正アクセスとランサムウェア 感染の続報を発表(2/4)
https://rocket-boys.co.jp/security-measures-lab/jpn-elec-assoc-hack-ransom-upd/
Weekly Report 2025-02-05号
https://www.jpcert.or.jp/wr/2025/wr250205.html
AMD、Zen 1~Zen 4世代のEPYCプロセッサにおける重大なマイクロコード脆弱性を修正(2/5)
https://tech-gadget.reinforz.co.jp/16233
脆弱性検証 ~ Apache Struts 2 に存在する任意のディレクトリへ任意のファイルアップロードが行われリモートコード実行が行われる可能性(2/5)
https://www.excite.co.jp/news/article/Scannetsecurity_52270/
Windows OLEのゼロクリック脆弱性、深刻な脅威に CVE-2025-21298の詳細と対策(2/5)
https://reinforz.co.jp/bizmedia/69749/
イセトー、過去のランサムウェアと不正アクセスによりアルバイトの個人情報漏洩の可能性(2/5)
https://rocket-boys.co.jp/security-measures-lab/iseto-ransomware-parttime-leak/
Zyxelデバイスを標的にした危険な攻撃コード解析 /bin/zhttpd/によるマルウェア配布の手口(2/5)
https://nikkeimatome.com/?p=52300
Microsoft、新PowerShellスクリプトを公開 Windows 11/10のブートメディア更新を支援(2/5)
https://reinforz.co.jp/bizmedia/69736/
MediaTekチップセットの深刻なWLAN脆弱性が判明 数百万台のデバイスに影響の可能性(2/5)
https://tech-gadget.reinforz.co.jp/16249
「Apache OFBiz」や「.NET Framework」の脆弱性悪用に注意(2/5)
https://www.security-next.com/166908
株式指数銘柄企業の詐欺メール対策、厳しいポリシーで日本は18カ国中最下位(2/5)
https://news.yahoo.co.jp/articles/472c059397a4a2932755aae6229d8c76a2bd5d0a
サイバー攻撃の被害は避けられない!?業種や事業規模を問わない持続可能なエンドポイントセキュリティ対策とは(2/4)
https://eset-info.canon-its.jp/malware_info/special/detail/250204.html
DeepSeekを見つける: シャドゥAIの見つけ方、止め方(2/5)
https://www.innovations-i.com/column/data-security/42.html
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を(2/5)
https://www.security-next.com/166904
【EC事業者の77.8%が不正対策】リンクとかっこ、クレカ情報流出事件と不正利用傾向を調査(2/5)
https://netkeizai.com/articles/detail/13532
Androidに緊急の脆弱性、悪用を確認 - アップデートを(2/5)
https://news.mynavi.jp/techplus/article/20250205-3122117/
第三者リスクが日本企業のアキレス腱を突く—Lensが創る新たな防衛ライン(2/5)
https://coralcap.co/2025/02/investing-in-lens/
サイバー攻撃者を支援する無検閲のAI GhostGPT(2/5)
https://rocket-boys.co.jp/security-measures-lab/ghostgpt-uncensored-hacker-aid/
カシオ計算機のUK通販サイト侵害、クレジットカード情報流出か(2/5)
https://news.mynavi.jp/techplus/article/20250205-3122269/
暗号化された情報の一部 ダークサイト公開 ~ 日本海建設にランサムウェア攻撃(2/5)
https://www.excite.co.jp/news/article/Scannetsecurity_52274/
多発するサイバー攻撃の共通点 JALや大手銀行が被害(2/5)
https://www.nikkei.com/article/DGXZQOUC226TH0S5A120C2000000/
https://www.nikkei.com/nkd/company/article/?DisplayType=1&ng=DGXZQOUC226TH0S5A120C2000000&nik_code=0070006
https://www.nikkei.com/nkd/company/us/XYZ/news/?DisplayType=1&ng=DGXZQOUC226TH022012025000000
Netgear ルーターの重大な脆弱性が修正、早急にアップデートを(2/5)
https://rocket-boys.co.jp/security-measures-lab/netgear-router-critical-update/
医療機関でも「DDoS攻撃」による被害を抑える対策、被害を想定した対策とともに、攻撃に加担しないための対策を—NISC(2/5)
https://gemmed.ghc-j.com/?p=65077
WAFでも防げないAPI攻撃が増加、適切な対策と開発者の負担軽減を両立させるにはどうすればいい?(2/5)
https://it.impress.co.jp/articles/-/27409
サイバー犯罪増加 企業のサイバーセキュリティ能力向上を図ろうと講習開催【徳島】(2/5)
https://news.yahoo.co.jp/articles/042f4f40a165f31360de81a134d10f75b5b6ba44
大規模ハッキングの頻発で、思い知らされるセキュリティ対策の重要性(2/13)
https://www.e-bellnet.com/category/jungle/2502/2502-03.html
GMOサイバーセキュリティ byイエラエ、
2024年12月までに合計171件の0day(ゼロデイ)の脆弱性を発見(2/5)
https://www.gmo.jp/news/article/9371/
1月27日~2月2日のセキュリティトピック - キヤノン製品などに脆弱性発覚、新たなオープンソースLLMも登場(2/5)
https://news.mynavi.jp/techplus/article/cybersecurity-frontline-17/
NISC DDoS攻撃への対策について(注意喚起) (2025.02.04)(2/5)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/02/post-1133ec.html
イスラエルのスパイウェア企業、米政府や同盟国への製品販売を認める(2/5)
https://gadget.phileweb.com/post-95989/
衛星機能喪失備え官民訓練=サイバー攻撃など想定―内閣府(2/5)
https://www.risktaisaku.com/articles/-/99667
基幹インフラのシステム導入 事前届け出・審査制度の波紋
委託先情報の入手必須も、多重下請けが壁に(2/5)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/012900156/
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/092400133/012900156/?ST=nxt_thmit_management
豪州主導の「エッジデバイスのための緩和戦略」に日本も共同署名、企業向けに7つのリスク緩和策を提示(2/5)
https://internet.watch.impress.co.jp/docs/news/1660250.html
カスペルスキーは、インドネシアで2024年を通して約2,000万件のWeb脅威を記録しました(2/4)
https://voi.id/ja/teknologi/456945
次世代のサイバー脅威、求められる対策は? 2025年のセキュリティ予測(2/5)
https://techtarget.itmedia.co.jp/tt/news/2502/05/news08.html
「iPhone」初のポルノアプリがEUで登場、アップルは懸念を表明(2/5)
https://japan.cnet.com/article/35229053/
100億円近くの仮想通貨盗難か|22歳のカナダ人起訴、現在逃亡中(2/4)
https://crypto-times.jp/news-andean-medjedovic/
[独自] 国家情報院・行安部「AI使うな」…全省庁・公企業に「ディープシーク警戒令」(2/5)
https://japan.ajunews.com/view/20250205154323832
IPA、ファイル共有ソフトによる漏えい事故減少を受け「情報漏えい対策ツール」の配布・サポートを 2025 年 9 月末日で終了(2/5)
https://s.netsecurity.ne.jp/article/2025/02/05/52271.html
AltStoreが欧州連合のiOSで最初のポルノアプリを発表(2/4)
https://voi.id/ja/teknologi/456946
年末から相次ぐDDoS攻撃への警戒強化を呼びかけ NISC(2/4)
https://topics.smt.docomo.ne.jp/article/www_watch/trend/www_watch-1660255
AppleはiOSオルタナティブアプリストアでのポルノアプリの承認を否定(2/4)
https://voi.id/ja/teknologi/456929