Agile Cat
@Agile_Cat
Followers
3K
Following
263
Media
1K
Statuses
75K
RT @iototsecnews: Linux Kernel Netfilter の脆弱性 CVE-2024-53141 が FIX:権限昇格の PoC がリリース.この脆弱性は、Linux カーネルの netfilter サブシ….
iototsecnews.jp
Linux Kernel Netfilter Flaw Enables Privilege Escalation 2025/08/18 gbhackers — Linux Kernel の netfilter サブシステムに深刻な脆弱性が発見された。この脆弱性を悪用するローカルの攻撃者は、境界外書き込み状態を利用した権限昇格を可能にする。この脆弱性 CVE-2024-53141 …
0
3
0
RT @iototsecnews: PostgreSQL の脆弱性 CVE-2025-8713/8714/8715 が FIX:任意のコード実行の可能性.PostgreSQL における、3件の深刻な脆弱性が修正されていました。バッ….
iototsecnews.jp
Critical PostgreSQL Vulnerabilities Allow Arbitrary Code Injection During Restoration 2025/08/18 CyberSecurityNews — PostgreSQL Global Development Group が発表したのは、データベースの復元プロセス中に、攻撃者が任意のコード実行を可…
0
1
0
RT @iototsecnews: TeslaMate Server から漏洩する車両データ:認証機能を持たない数百のサーバが稼働中.TeslaMate という OSS….
iototsecnews.jp
Hundreds of TeslaMate Servers Expose Real-Time Vehicle Data 2025/08/18 gbhackers — 数百台のセルフホスト型 TeslaMate サーバが、認証を要求することなく、Tesla 車両の機密データをパブリック・インターネットに公開していることが、あるセキュリティ研究者により明らかにされた。それにより、リア…
0
3
0
RT @iototsecnews: Anthropic Claude にチャットの自動的な終了機能を追加:有害な利用を防止.Anthropic が Claude に導入した、”会話終了機能”….
iototsecnews.jp
Anthropic: Claude can now end conversations to prevent harmful uses 2025/08/17 BleepingComputer — OpenAI と競合する Anthropic が発表したのは、 危害や悪用の可能性を AI モデルが検知した場合に会話を終了する新機能を、Claude のアップデートに搭載したというもの…
0
1
0
RT @iototsecnews: Elastic EDR のゼロデイ脆弱性 CVE-N/A:BSOD クラッシュに対して No Patch/Yes PoC.EDR 自体が狙われ、防御の要が武器化されるという、とても恐ろしい状況が….
iototsecnews.jp
New Elastic EDR 0-Day Vulnerability Allows Attackers to Bypass Detection, Execute Malware, and Cause BSOD 2025/08/17 CyberSecurityNews — Elastic の EDR (Endpoint Detection and Response) ソリューショ…
0
1
0
RT @iototsecnews: Fortinet FortiSIEM の脆弱性 CVE-2025-25256:ポスト・エクスプロイト検出ツールが提供.FortiSIEM の脆弱性を、phMonitor サービス内の handl….
iototsecnews.jp
PoC Released for Fortinet FortiSIEM Command Injection Flaw 2025/08/16 gbhackers — Fortinet の FortiSIEM プラットフォームに存在する、未認証によるコマンド・インジェクションの脆弱性を、セキュリティ研究者たちが発見している。この脆弱性を悪用する攻撃者は、認証情報を必要とせずに、企業の…
0
1
0
RT @iototsecnews: 大半のユーザー組織は承知の上で脆弱なコードを配布している:GenAI がもたらす危機的な状況とは?.GenAI によるコード生成が広がる中で、既知の脆弱性を含むコードが、そのまま配布されている実….
iototsecnews.jp
Majority of Organizations Ship Vulnerable Code, Study Finds 2025/08/15 InfoSecurity — GenAI コードが主流になるにつれ、ユーザー組織の 81% が承知の上で、脆弱なコードを配布していることが、Checkmarx の最新調査により明らかになった。この調査は、CISO/開発者/アプリケーション・…
0
1
0
RT @iototsecnews: Cisco IOS/IOS XE/ASA/FTD などの6件の脆弱性が FIX:リモート DoS 攻撃の可能性.Cisco の IKEv2….
iototsecnews.jp
Cisco IOS, IOS XE, and Secure Firewall Flaws Allow Remote DoS Attacks 2025/08/15 gbhackers — 2025年8月14日に公開された、Cisco Systems のセキュリティ・アドバイザリで対処されたのは、ネットワークおよびセキュリティに関連する製品ポートフォリオ全体にわたる、Internet…
0
1
0
RT @iototsecnews: BIG-IP 製品群の脆弱性 CVE-2025-54500 が FIX:HTTP/2 の欠陥を突くサービス拒否攻撃.F5 BIG-IP に見つかった Made You Reset と呼ばれる脆弱….
iototsecnews.jp
F5 Fixes HTTP/2 Flaw Affecting Multiple Products in Massive DoS Attacks 2025/08/15 gbhackers — 2025年8月13日に、F5 Networks が公表したのは、複数の BIG-IP 製品に影響を与える、新たな HTTP/2 の脆弱性 CVE-2025-54500 に関する情報である。この…
0
1
0
RT @iototsecnews: Google の AI を活用する Big Sleep:ImageMagick の4件の脆弱性を発見/特定.Big Sleep の活躍が印象的です。人間が気づきにくい ImageMagick….
iototsecnews.jp
ImageMagick Vulnerabilities Cause Memory Corruption and Integer Overflows 2025/08/15 gbhackers — AI を���用する Google のセキュリティ調査ツールである、Big Sleep が発見した4件の深刻な脆弱性は、人気の OSS 画像操作ソフトウェア ImageMagick に存在する…
0
2
0
RT @iototsecnews: Cisco FTD Snort 3 検出エンジンの脆弱性 CVE-2025-20217 が FIX:DoS 攻撃の可能性.この Cisco Secure Firewall Threat Defe….
iototsecnews.jp
Cisco Secure Firewall Snort 3 Detection Engine Vulnerability Enables DoS Attacks 2025/08/15 CyberSecurityNews — 2025年8月14日に Cisco が公表したのは、Secure Firewall Threat Defense (FTD) ソフトウェアに存在する、深刻な脆…
0
1
0
RT @iototsecnews: WinRAR のゼロデイ CVE-2025-8088:エクスプロイト販売とフィッシングを介したマルウェア展開.WinRAR のゼロデイ脆弱性 CVE-2025-8088….
iototsecnews.jp
CVE-2025-8088 – WinRAR 0-Day Path Traversal Vulnerability Exploited to Execute Malware 2025/08/15 CyberSecurityNews — WinRAR のゼロデイ脆弱性により浮き彫りになったのは、無防備なユーザーのシステムにマルウェアが侵入し得るという、人気ソフトウェアに対する継続的…
0
4
0
RT @iototsecnews: Palo Alto GlobalProtect の脆弱性 CVE-2025-2183 が FIX:不十分な証明書検証と権限昇格.Palo Alto Networks の VPN クライアント G….
iototsecnews.jp
Palo Alto GlobalProtect Vulnerability Allows Privilege Escalation via Certificate Bypass 2025/08/15 gbhackers — Palo Alto Networks の GlobalProtect アプリケーションに、新たな脆弱性 CVE-2025-2183 が発見された。この脆弱性を…
0
1
0
RT @iototsecnews: Cisco Secure Firewall の脆弱性 CVE-2025-20265 が FIX:RADIUS 認証に関連する任意のシェル・コマンド実行.Cisco の Secure Firewa….
iototsecnews.jp
Cisco Secure Firewall Vulnerability Allows Hackers to Inject Remote Shell Command Injection 2025/08/15 CyberSecurityNews — Cisco が公表したのは、Secure Firewall Management Center (FMC) ソフトウェアに存在する、深刻…
0
1
0
RT @iototsecnews: CrossC2 という新たな C2 フレームワーク:Cobalt Strike Beacon を拡張して Linux/macOS を標的化?.Cobalt Strike を拡張する、CrossC….
iototsecnews.jp
Hackers Found Using CrossC2 to Expand Cobalt Strike Beacon’s Reach to Linux and macOS 2025/08/14 TheHackerNews — 8月14日 (木) に、日本の CERT Coordination Center (JPCERT/CC) が明らかにしたのは、Cobalt St…
0
1
0
RT @iototsecnews: WordPress Forms の脆弱性 CVE-2025-7384 が FIX:Form 7/WPforms/Elementor などに深刻な影響.WordPress の Database f….
iototsecnews.jp
Critical WordPress Plugin Vulnerability Puts 70,000+ Sites at Risk of Remote Code Execution 2025/08/14 gbhackers — 世界の7万以上の Web サイトで使用されている、人気の WordPress プラグインに深刻なセキュリティ脆弱性が発見された。この脆弱性を悪用する攻撃…
0
1
0
RT @iototsecnews: Tomcat の脆弱性 “Made You Reset” CVE-2025-48989 が FIX:壊滅的なサービス拒否の可能性.Apache Tomcat の HTTP/2 実装に、深刻な脆弱….
iototsecnews.jp
Apache Tomcat Vulnerabilities Let Attackers Trigger Dos Attack 2025/08/14 CyberSecurityNews — Apache Tomcat の HTTP/2 実装に、深刻なセキュリティ脆弱性が発見された。この脆弱性を悪用する攻撃者は、標的とする Web サーバに対して、壊滅的なサービス拒否 (DoS) 攻…
0
1
0
RT @iototsecnews: Xerox FreeFlow Core の脆弱性 CVE-2025-8355/8356:PoC エクスプロイトが公開.Xerox FreeFlow Core の脆弱性ですが、1つ目の XXE イ….
iototsecnews.jp
Xerox FreeFlow Core Vulnerability Allows Remote Code Execution — PoC Now Public 2025/08/14 gbhackers — Xerox FreeFlow Core に存在する深刻な脆弱性について、セキュリティ研究者たちが報告している。脆弱性 CVE-2025-8355/CVE-2025-8356 を…
0
1
0
RT @iototsecnews: CISA KEV 警告 25/08/13:N-able N-Central の脆弱性 CVE-2025-8875/8876 を登録.N-able N-Central….
iototsecnews.jp
CISA Warns of N-able N-Central Deserialization and Injection Vulnerability Exploited in Attacks 2025/08/14 CyberSecurityNews — CISA は 2025年8月13日付けで、N-able N-Central RMM ソフトウェアに存在する2つの深刻なセキュリテ…
0
1
0
RT @iototsecnews: Microsoft IIS Web Deploy の脆弱性 CVE-2025-53772 が FIX:リモート・コード実行の可能性.Microsoft IIS の Web Deploy ツールに….
iototsecnews.jp
Microsoft IIS Web Deploy Vulnerability Allows Remote Code Execution 2025/08/14 gbhackers — Microsoft が公表したのは、IIS (Internet Information Services) の Web Deploy ツールに存在する、深刻なセキュリティ脆弱性に関する情報である。この…
0
1
0