Kazunori ANDO

20K posts

Kazunori ANDO banner
Kazunori ANDO

Kazunori ANDO

@ando_Tw

古参のメールサーバ屋でセキュリティに鞍替えしつつその経歴は35年に及ぶ。ネット関連の長ーい履歴は自分サイトのページの一番下にリンクがあります。元物性物理屋でCISSP。

https://www.ppml.tv/emotet.txt Katılım Haziran 2009
101 Takip Edilen542 Takipçiler
Sabitlenmiş Tweet
Kazunori ANDO
Kazunori ANDO@ando_Tw·
病院向けランサムウェア危険度チェックリストを公開しました。例によってテキストファイルです。 ppml.tv/ransome_on_hos… Emotetの機能、感染PC・アカウントの見つけ方、感染PCへの対処、短く箇条書きでまとめたものはこちら。 ppml.tv/emotet.txt
日本語
1
4
17
0
Kazunori ANDO
Kazunori ANDO@ando_Tw·
お。Zimbraだ...。
piyokango@piyokango

米国CISAが悪用を確認した脆弱性 #KEV をカタログに追加しました。(3/18追加) 🛡️No.1545 CVE-2025-66376 Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting Vulnerability ✅概要 ・深刻度:重要⚠️ 7.2 (CVSS Base) / MITRE (CNA) ・種別:クロスサイトスクリプティング (CWE-79) ・CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N Synacor Zimbra Collaboration Suite (ZCS) におけるクロスサイトスクリプティング(XSS)の脆弱性。 細工されたコンテンツ(メールやリンク等)をユーザーに閲覧させることで、ブラウザ上で任意のスクリプトが実行される可能性がある。 ✅ChatGPTによる脆弱性評価 ・国内影響度:中 ・悪用難易度:低 ✅攻撃前提条件 ・攻撃者が細工したコンテンツ(メール・URL等)を被害者に閲覧させること ・標的が Zimbra Web UI を使用していること ・標的がログイン済みであること ✅悪用時影響 ・セッション情報の窃取 ・ユーザーアカウントの乗っ取り ・メール内容の不正取得・送信 ・フィッシングやマルウェア配布の踏み台化 ✅悪用事例等に関する公開情報 ・PoC/Exploit:確認できず ・ITW:確認できず(2026/03時点) ✅関連情報 nvd.nist.gov/vuln/detail/CV… cve.mitre.org/cgi-bin/cvenam… zimbra.com/security-advis… cisa.gov/news-events/al… #vulnerability

日本語
0
0
0
110
Kazunori ANDO retweetledi
yousukezan
yousukezan@yousukezan·
Ciscoのファイアウォール管理製品に致命的欠陥が見つかり、ゼロデイとして悪用されていたことが判明した。認証不要で侵入される恐れがあり、ランサム攻撃への悪用が確認されている。 問題はCVE-2026-20131で、Javaデシリアライズの不備により未認証のリモート攻撃者がroot権限で任意コードを実行できる。CVSSは最大の10.0。Amazonの観測では2026年1月26日からゼロデイとして悪用され、Interlockランサムウェアが侵入に利用していた。攻撃では細工されたHTTPリクエストで侵入後、外部サーバーからELFバイナリやRAT、偵察スクリプトなどを取得し、多段階で侵害を拡大する。さらにログ削除やリバースプロキシ構築で痕跡を隠蔽し、ScreenConnectなどを用いた持続的アクセスも確認された。Ciscoは既に修正を公開しており、迅速なパッチ適用と侵害調査が求められる。 thehackernews.com/2026/03/interl…
日本語
0
77
145
12.9K
Kazunori ANDO retweetledi
五代。
五代。@godai_ceo·
頭がいい人は、 知識が多い人ではない。 目の前の出来事をそのまま受け取らず、 なぜそうなるのか。 何が背景にあるのか。 そこまで見にいく人です。 賢さとは、 情報量より文脈を掘る力です。
日本語
44
168
1.1K
37.1K
Kazunori ANDO retweetledi
窓の杜
窓の杜@madonomori·
Cドライブが壊れる問題、Windows Updateは無実 ~Microsoftが声明を発表/原因と判明したSamsungアプリを一時的にストアで公開停止 forest.watch.impress.co.jp/docs/news/2093…
窓の杜 tweet media窓の杜 tweet media
日本語
20
2.3K
2.7K
510.4K
Kazunori ANDO retweetledi
kokumօtօ
kokumօtօ@__kokumoto·
出たばかりのChrome 146でゼロデイ脆弱性2件が緊急修正。享年2日。CVE-2026-3909はSkiaグラフィックエンジンにおける境界外書き込み。CVE-2026-3910はV8 JavaScriptエンジンにおける実装不備でサンドボックスエスケープ可能。 securityonline.info/double-zero-da…
日本語
2
6
7
2.8K
Kazunori ANDO retweetledi
kokumօtօ
kokumօtօ@__kokumoto·
OpenSSHのGSSAPIパッチに無認証でヒープ破壊可能な脆弱性。DebianやUbuntu等に影響。CVE-2026-3497は呼び出し関数の誤りに起因してエラー時にプロセスが終了されず、実行が意図されていないコードブロックが実行されるもの。 securityonline.info/a-single-line-…
日本語
0
7
10
4.5K
Kazunori ANDO retweetledi
kokumօtօ
kokumօtօ@__kokumoto·
イラン政府がAmazon、Google、IBM、マイクロソフト、Nvidia、オラクル、パランティア各社を報復爆撃の対象に指定。イラン国営放送タスニム通信報。イスラム革命防衛隊(IRGC)が事務所、データセンター、研究施設29拠点を精密爆撃したとのこと。AWSデータセンターに続く動き。 theregister.com/2026/03/11/ira…
日本語
0
30
65
7.6K
Kazunori ANDO retweetledi
Autumn Good
Autumn Good@autumn_good_35·
『ネット上で知り合い、サイバーセキュリティーの技術を競う大会に出場して好成績を収めていたという』 楽天モバイルeSIMの不正契約容疑で2人逮捕 1千回線契約か:朝日新聞 asahi.com/articles/ASV39…
日本語
0
2
4
1.1K
Kazunori ANDO retweetledi
総務省
総務省@MIC_JAPAN·
動画ストリーミング用機器利用者への注意喚起① 昨今、インターネット経由で国内外のテレビ番組を無料視聴できること等をうたって販売されている一部の動画ストリーミング用機器が、サイバー攻撃を中継する踏み台として悪用される可能性があるので、ご注意ください。 soumu.go.jp/main_content/0…
総務省 tweet media
日本語
24
2K
2K
572K
Kazunori ANDO retweetledi
あらかん
あらかん@ArakanCat·
「事実だから」って言い張る人ほど、危ない。事実って無数にある。その中から自分に都合のいい「事実」だけを切り取って、それが全てだと思い込んでる。この「事実の選択性」に無自覚な人は、信頼を失うのよね。本当に説得力がある人は、不都合な事実も含めて全体像を見せるのよ。
日本語
9
49
197
7.2K
Kazunori ANDO retweetledi
Tokyo.Tweet
Tokyo.Tweet@tweet_tokyo_web·
ホルムズ海峡を横断する船舶は、海峡を通過する前に信号をオフにし、通過後に再びオンに切り替え
日本語
34
328
1.2K
143.1K
Kazunori ANDO retweetledi
情報の灯台
情報の灯台@joho_no_todai·
世界のヘリウム供給の3分の1が、市場から消えている。 中東紛争でカタールの生産施設が停止し、フォースマジュールが発動された。 ヘリウムは半導体ウェーハ冷却の必須原料で、代替手段がない。 韓国のヘリウム輸入の64.7%がカタール産。サムスン電子とSKハイニックスは揃って10%超の急落。 メモリ価格の高騰は、まだ「需要側」だけの話だった。 note.com/joho_no_todai/…
日本語
9
713
1.1K
117.5K
Kazunori ANDO retweetledi
情報の灯台
情報の灯台@joho_no_todai·
Windows 11のSecure Boot証明書、15年ぶりの書き換えが進む。 2011年発行の起動認証キーが今年6月に期限切れ。 放置すると、起動時のセキュリティ保護が凍結される。 Windows Updateで自動適用されるが、古いPCには届かない可能性がある。 PCは動き続ける。守りだけが、静かに止まる。 note.com/joho_no_todai/…
日本語
2
115
256
41.4K