クマひよ工房
—
by
WooCommerceユーザを対象にしたフィッシングメールが増加しています。このメールは偽のパッチ配布を装った…
概要 GitHub上で削除されたファイルが、機密情報を露出するリスクを持っていることがわかりました。ターゲット…
はじめに スロップスクワッティングは、GPT-4のような大規模言語モデル(LLM)の能力を活用した、ソフトウェ…
概要 VMwareの認証バイパスに関する高リスクの脆弱性が見つかりました。VMware Tools for W…
概要 無料のオンラインのドキュメント変換ツールを利用したサイバー詐欺に注意してください。これらのツールがマルウ…
概要 偽のCAPTCHAチェックを利用したソーシャルエンジニアリング攻撃により、ユーザーがマルウェアをダウンロ…
概要 GitHub Actionsに対するサプライチェーン攻撃。GitHub Action tj-action…
概要 PHP-CGI の遠隔コード実行脆弱性(CVE-2024-4577)を利用した大規模な攻撃が発生していま…
概要 OpenAIのChatGPTのインフラ上に存在するサーバーサイドリクエストフォージェリ(SSRF)の脆弱…
概要 GitHub開発者を標的にしたフィッシングが多発しています。GitHubアカウントおよびリポジトリが対象…