top of page
すべての記事


偽CleanMyMacサイトでは何が起きますか?
A. ターミナル操作を通じてマルウェアが展開されます。

コンステラ
3月10日読了時間: 1分


BoryptGrab Stealerはどのように拡散しますか?
A. GitHubの偽リポジトリを使って広がっています。

コンステラ
3月9日読了時間: 1分


WordPressで勝手に管理者が作られることはありますか?
A. その可能性がある脆弱性が確認されています。

コンステラ
3月6日読了時間: 1分


偽のFileZillaサイトでは何が起きますか?
A. 本物と一緒に不審なDLLが導入されます。

コンステラ
3月5日読了時間: 1分


OAuthリダイレクトは悪用されますか?
A. 条件次第で悪用され得ます。

コンステラ
3月4日読了時間: 1分


Dohdoorとは何ですか?
A. 新たに確認されたマルウェアで、DoHを利用する点が特徴です。

コンステラ
3月3日読了時間: 1分


ClawJackedは何が問題ですか?
A. 悪意あるサイト閲覧だけで制御を奪われます。

コンステラ
3月2日読了時間: 1分


Next.jsのリポジトリで何が起きていますか?
A. 悪意あるJavaScriptが実行される可能性があります。

コンステラ
2月27日読了時間: 1分


1Campaignはどんなサービスですか?
A. 脅威アクター向けに提供されているサービスで、悪意あるページを選別表示できます。

コンステラ
2月26日読了時間: 1分


Wormable化したXMRigは何が変わりましたか?
A. 自分で広がる機能が加わりました。

コンステラ
2月25日読了時間: 1分


新たにKEVに追加された脆弱性は何ですか?
A. 悪用が確認されたRoundCube Webmailの脆弱性2件です。

コンステラ
2月24日読了時間: 1分


生成AIに頼るPromptSpyは何が珍しいのですか?
A. 実行の流れそのものに生成AIを組み込んでいます。

コンステラ
2月20日読了時間: 1分


Notepad++の更新機能はどう見直されましたか?
A. 二重ロック設計などの改善が行われました。

コンステラ
2月19日読了時間: 1分


生成AIはC2にも悪用されていますか?
A. はい、C2用途での悪用が確認されています。

コンステラ
2月18日読了時間: 1分


Chromeの脆弱性は悪用されていますか?
A. すでに悪用が確認されています。

コンステラ
2月17日読了時間: 1分


nslookupはClickFixで悪用されていますか?
A. はい、nslookupを使う亜種が確認されています。

コンステラ
2月16日読了時間: 1分


メモ帳でコード実行が起きるのですか?
A. 条件がそろうとコード実行につながる可能性があります。

コンステラ
2月13日読了時間: 1分


LummaStealerは再拡大していますか?
A. はい、活動は再開され拡大しています。

コンステラ
2月12日読了時間: 1分


LTX Stealerはなぜ注意が必要なのですか?
A. 正規の仕組みを悪用し、発見されにくいためです。

コンステラ
2月10日読了時間: 1分


tirithはどのような攻撃を検出できるツールですか?
A. 利用者が気づきにくい形で悪用される攻撃を検出できます。

コンステラ
2月9日読了時間: 1分
