#thehackernews

6 posts · Last used 3d

Back to Timeline
ottoto @ottoto2017@prattohome.com · 3d ago
「ハッカーが民間携帯電話ネットワークを介してポーランドの発電所の制御システムに侵入し、タービンを停止させた。 」: #TheHackerNews 「攻撃者は、ポーランドの熱電併給発電所において、地元の送電網事業者が遠隔設備にアクセスするために使用しているプラ​​イベート携帯電話ネットワークを経由して侵入し、蒸気タービンと処理水処理システムを停止させた。 この発電所は約5万人の住民に暖房を供給している。復旧作業は午前7時30分頃に開始されたが、その間も侵入者たちは送電網内部で活動を続けており、顧客は暖房も電気も失うことはなかった。 CERT Polskaは、 3か月以上にわたる調査を経て、2025年12月に発生したこの事件を8月8日に公表した。ポーランドの首相は1月に、2つの熱電併給プラントが被害を受けたと述べていた。これは2件目となる。 」 日本は大丈夫なのでしょうね? https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html #prattohome
0
0
0
ottoto @ottoto2017@prattohome.com · 6d ago
「18年前のLinux SCTPの脆弱性により、ローカルユーザーがroot権限を取得し、コンテナから脱出できる可能性 」: #TheHackerNews 「LinuxのSCTPネットワークコードに存在する解放済みメモリ使用のバグを悪用すると、ホスト上で完全なroot権限を取得できる可能性がある。Tencentの研究者らは、このバグを利用してコンテナから脱出し、その下にあるマシンにアクセスしたと述べている。 この脆弱性は2008年から存在していました。修正版は既にリリースされており、8月3日にリリースされた安定版カーネル7.1.6、6.18.42、6.12.101、6.6.148で修正されています。SCTP接続可能な古いカーネルを使用しているユーザーはアップデートしてください。 CVE-2026-64564 として追跡され 、 発見者によってSCTPhantom と名付けられたこの脆弱性は、カーネルCVEチームが割り当てた2日後の8月6日に公表された。 」 https://thehackernews.com/2026/08/18-year-old-linux-sctp-flaw-could-let.html #prattohome
0
0
0
ottoto @ottoto2017@prattohome.com · Aug 06, 2026
「流出したn8n APIトークンにより、稼働中のインスタンスが認証情報窃盗の危険にさらされる 」: #TheHackerNews 「GitGuardianの研究者たちは、公開されているGitHubコミットに公開されているAPIトークンを受け入れるn8nインスタンスを321件発見し、攻撃者がソフトウェアの脆弱性を悪用することなく、それらを利用して機密データや下流の認証情報にアクセスできる4つの方法を実証した。 公開されているGitHubコミットをスキャンして、漏洩したn8n APIトークンを特定したところ、1,255のホスト名に関連付けられた4,576個の固有の認証情報が見つかりました。テスト時点でアクセス可能だった896のインスタンスのうち、321のインスタンスが少なくとも1つの漏洩トークンを受け入れていました。 つまり、漏洩した認証情報によって、テスト対象とした到達可能なインスタンスの36%、あるいはコミットで特定されたホスト名の約26%に対して認証済みアクセスが可能になったということだ。 」 https://thehackernews.com/2026/08/leaked-n8n-api-tokens-exposed-live.html #prattohome
0
0
0
ottoto @ottoto2017@prattohome.com · Aug 06, 2026
「OpenAIがChatGPTを用いて複数の詐欺スキームにおけるPoipet詐欺ネットワークを摘発 」: #TheHackerNews 「OpenAIは、 カンボジアを拠点 とする詐欺グループが、同社の生成型人工知能(AI)チャットボット「ChatGPT」を利用して、投資詐欺、恋愛詐欺、ギャンブル詐欺、法執行機関のなりすまし詐欺など、多岐にわたる詐欺行為を行っていたことを阻止したと発表した。 そのため、同機関は、東南アジアを起源とし、 過去に 詐欺組織や人身売買 との つながりが 深い 地域であるポイペト市を拠点として活動している可能性が高い、組織的なChatGPTアカウントのネットワークを禁止した。 このアカウント群は、OpenAIのモデルを利用して、偽のオンライン上のペルソナを作成・運用したり、詐欺の標的に送るメッセージを作成・翻訳したり、詐欺計画のための宣伝コンテンツを作成したり、日々の活動を支援したりしていたと言われている。 」 犯罪グループが自社AIを使っているのを摘発するAI。 https://thehackernews.com/2026/08/openai-disrupts-poipet-scam-network.html #prattohome
0
0
0
ottoto @ottoto2017@prattohome.com · Jul 18, 2026
「WordPressコアに新たなwp2shellの脆弱性が発見され、認証されていない攻撃者がコードを実行できるようになった。 」: #TheHackerNews 「匿名HTTPリクエストによって、WordPressサイト上でコードを実行できる脆弱性が発見されました。このバグはコア部分に存在するため、プラグインを一切インストールしていない状態でも悪用可能です。WordPressが6.9.5と7.0.2をリリースし、自動更新システムによる強制更新機能を有効にした金曜日までは、6.9および7.0バージョンのすべてのサイトが影響を受けていました。 wp2shell は1つのバグではなく、2つのバグから成り立っており、どちらにもCVE IDが付与されています。CVE -2026-63030 はREST APIのバッチルーティングの混同に関する脆弱性、 CVE-2026-60137 はWordPressコアにおけるSQLインジェクションの脆弱性です。 」 https://thehackernews.com/2026/07/new-wp2shell-wordpress-core-flaw-lets.html #prattohome
0
0
2
ottoto @ottoto2017@prattohome.com · Jul 15, 2026
「マイクロソフトが記録した622件の脆弱性を修正、その中には攻撃を受けている2つのゼロデイ脆弱性も含まれる 」: #TheHackerNews 「マイクロソフトは本日、過去最大規模の パッチチューズデー をリリースしました。今回の修正プログラムのうち2つは、攻撃者が既に悪用している脆弱性を塞ぐものです。セキュリティアップデートガイド によると、今回のリリースではマイクロソフト自身のCVE(共通脆弱性識別子)622件が対象となっており 、 6月の過去最高記録である約200件の 3倍以上となっています 。 この2つのバグは、まず最初に対処すべきものです。マイクロソフトは、両方の発見についてインシデント対応担当者の功績を称えています。どちらも、IDおよびコラボレーションインフラストラクチャにおける権限昇格の脆弱性で、オンプレミスのSharePoint ServerのCVE-2026-56164と、Active Directory Federation ServicesのCVE-2026-56155です。 」 https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html #prattohome
0
0
1

You've seen all posts