セキュリティニュース

セキュリティニュース

注文書のPDF、実は偽装したHTML…メールアドレス・パスワード等奪取の恐れ

3月2日(現地時間)、セキュリティベンダーの米Malwarebytes社より、PDFによる注文書に偽装したファイルでパスワード等を奪取するフィッシング攻撃について注意喚起が出されています。
セキュリティニュース

1月度フィッシング報告件数は190,500件、3月から再度増加の可能性 に警戒を

2月20日(日本時間)、フィッシング対策協議会より、1月に寄せられたフィッシング報告状況が発表されました
セキュリティニュース

ClickFixのさらなる亜種、不正なChrome拡張機能から攻撃する 「CrashFix」

2月5日(米国時間)、Microsoftより、いわゆる「ClickFix」攻撃の新たな亜種「CrashFix」について注意喚起が出されています。
セキュリティニュース

スマートフォン等で大規模なネットワーク構築か、悪性プロキシー 「IPIDEA」Googleが無力化

1月28日(現地時間)、米GoogleのThreat Intelligence Group(GTIG)より、「世界最大級の住宅用プロキシーネットワーク」とされる「IPIDEA」の停止措置を講じたと発表されました。
セキュリティニュース

GmailのID・パスワード4,800万件等が発見、過去流出したものか

1月25日(日本時間)、「Forbes JAPAN」誌のWebサイトにおいて、複数のネットサービスから流出したとみられる149,404,754件のID・パスワード情報がインターネット上のデータベースに公開されていたと報じられています。
セキュリティニュース

7-Zipの非公式サイトでバックドア入りインストーラー配布か、IIJが注 意喚起

1月22日(日本時間)、IIJ社より、アーカイブ作成・解凍ソフト「7-Zip」の非公式Webサイトの中に偽のインストーラーを配布するものが確認されているとして注意喚起が出されています。
セキュリティニュース

1月の「パッチチューズデー」、Microsoft・Adobe等月例セキュリティアップデート

1月14日(日本時間)、マイクロソフト(以下・MS)より、Windows・Office等同社製品に対する月例のセキュリティアップデートがリリースされています。
セキュリティニュース

Clickfixの亜種か…偽のブルースクリーンからコマンド実行、マルウェア感染に誘導

1月5日(現地時間)、セキュリティ企業のSecuronix社より、ユーザーをマルウェア感染に誘導する新たな攻撃の手口について注意喚起が出されています。
セキュリティニュース

「EmEditor」公式サイトで一時偽インストーラーがダウンロードされる状態に

12月23日(日本時間)、国産テキストエディタ―「EmEditor」開発元のEmurasoft社より、EmEditor公式サイトの「今すぐダウンロード」ボタンから偽のインストーラーがダウンロードされる状態になっていたとして注意喚起が出されています。
セキュリティニュース

閉鎖した「Slashdot Japan」のサイト、ドメイン名の「ドロップ キャッチ」で再度表示…アクセスしないよう注意喚起

12月16日(日本時間)、かつて存在したWebサイト「Slashdot Japan」が、第三者によって不正に復元されたとみられる事象が、インプレス社「やじうまWatch」「やじうまの杜」にて取り上げられています。
セキュリティニュース

12月の月例セキュリティアップデート、Microsoft・Adobe等発表

12月10日(日本時間)、マイクロソフト(以下・MS)より、Windows・Office等同社製品に対する月例のセキュリティアップデートがリリースされています。
セキュリティニュース

Reactに重大な脆弱性、Next.js等にも影響…至急アップデートを

12月3日(現地時間)、JavaScriptライブラリー「React(React.js)」開発元より、Reactに脆弱性「CVE2025-55182」が存在することが発表され、セキュリティアップデートがリリースされています。