Trend MicroのApex Oneで新たに発見された欠陥により、ハッカーが悪意のあるコードを注入することが可能になっています。このゼロデイ脆弱性は現在、実際に悪用されています。
この欠陥は、Trend Microのセキュリティ製品「Apex One」の利用者に影響を及ぼしています。ハッカーはすでに、現実のシナリオで攻撃を実行するためにこの脆弱性を利用し始めています。
Trend MicroのApex Oneで新たに発見された欠陥により、ハッカーが悪意のあるコードを注入することが可能になっています。このゼロデイ脆弱性は現在、実際に悪用されています。
この欠陥は、Trend Microのセキュリティ製品「Apex One」の利用者に影響を及ぼしています。ハッカーはすでに、現実のシナリオで攻撃を実行するためにこの脆弱性を利用し始めています。
AIによるレポート AIによって生成された画像
「CopyFail」と呼ばれるLinuxの深刻な脆弱性(CVE-2026-31431)が判明し、2017年以降のカーネルを搭載したシステムで攻撃者がroot権限を取得できる可能性がある。エクスプロイトコードが公開されたことで、データセンターや個人用デバイスへのリスクが高まっている。また、UbuntuのインフラがDDoS攻撃により1日以上オフライン状態となっており、セキュリティ情報の伝達に支障をきたしている。
Googleは水曜日、Chromiumブラウザに29ヶ月間放置されていた脆弱性に対する概念実証(PoC)エクスプロイトコードを公開した。この欠陥は、世界中で数百万人に利用されているChromeやMicrosoft Edge、その他のChromiumベースのブラウザに影響を及ぼす。攻撃者はこれを利用し、永続的な接続を確立してユーザーのアクティビティを監視したり、攻撃を仕掛けたりすることが可能になる。
AIによるレポート
新たに公開されたゼロデイ脆弱性により、物理的なアクセス権を持つ攻撃者がWindows 11デバイスのBitLocker暗号化を数秒で回避できることが判明した。「YellowKey」と名付けられたこの攻撃は、デフォルトのTPMのみを使用する構成を標的としており、シンプルなUSBベースの手法で暗号化ドライブへのフルアクセスを可能にする。
Universal Robotsの古いPolyScopeソフトウェアに脆弱性が見つかり、ハッカーが遠隔操作で工場用ロボットを乗っ取れる可能性があることが判明しました。この欠陥は世界中の数千もの産業システムに影響を及ぼしています。この問題は2026年5月25日に公開されたレポートで指摘されました。
AIによるレポート
研究者は、信頼できないユーザーがroot権限を取得できるLinuxカーネルの深刻な脆弱性を特定しました。この問題は、コード内のわずか1文字の誤字に起因しています。