#sdmp
'AI simply can't replicate it'

Despite the decline of the publishing industry, self-publication and handmade "zine" magazines are growing in popularity in Japan, reflecting the country's enduring love of paper in the digital era

u.afp.com/SDMp
June 1, 2026 at 7:01 AM
And in hilarious opposite land!
youtube.com/shorts/fRAGp...
Schlatt's Cat "Hugs" Him
YouTube video by SDMP Clips
youtube.com
May 21, 2026 at 2:24 PM
OceanaGold allocates P569M in community fund

OCEANAGOLD (Philippines), Inc. (OGP) said it is increasing its social investments to total P569 million in 2026, following strong operational and financial performance in 2025. In a statement on Sunday, the listed miner said it has allocated P250.24…
OceanaGold allocates P569M in community fund
OCEANAGOLD (Philippines), Inc. (OGP) said it is increasing its social investments to total P569 million in 2026, following strong operational and financial performance in 2025. In a statement on Sunday, the listed miner said it has allocated P250.24 million for its Community Development Fund (CDF), P125.12 million for its Provincial Development Fund (PDF) and P195.75 million for its Social Development and Management Program (SDMP).
2daystream.com
April 5, 2026 at 4:54 PM
Football / Régional 3 : Cazaux s’adjuge le derby
🔗https://l.sudouest.fr/sdMP
March 31, 2026 at 2:16 PM
Il en a parlé. Mais le message a été brouillé par des motions de censure.

www.economie.gouv.fr/ppe-3-progra...
PPE 3 : programmation pluriannuelle de l'énergie
Le 13 février 2026, le Gouvernement a publié la nouvelle édition de la Programmation pluriannuelle de l’énergie (PPE 3) et son annexe la Stratégie de développement des mobilités propres (SDMP), docume...
www.economie.gouv.fr
March 11, 2026 at 11:00 AM
Parts 1-2/2 — EFTA01398965.jpg
#epsteinweb #efta01398965
https://epsteinweb.org
February 19, 2026 at 2:35 PM
Ce sont à ce stade des propositions d'actions, qui méritent a minima d'être connues et étudiées.
La SDMP en comporte plusieurs dizaines.

Ce post visait ainsi à donner un avant-goût de ce document structurant des politiques de mobilité de l’État…
La suite ici : www.economie.gouv.fr/ppe-planifie...
PPE : planifier la décarbonation de la France
Le 13 février 2026, le Gouvernement a publié la nouvelle édition de la Programmation pluriannuelle de l’énergie (PPE) et son annexe la Stratégie de développement des mobilités propres (SDMP), document...
www.economie.gouv.fr
February 18, 2026 at 7:59 AM
Qu'est-ce donc que cette SDMP ?

👉 Elle a pour but de traduire de manière opérationnelle les objectifs énergétiques et climatiques fixés aux transports

👉 Elle traite surtout des transports terrestres de voyageurs et de marchandises (pour la métropole continentale), mais pas de maritime et d’aérien
February 18, 2026 at 7:59 AM
Connaissez-vous la Stratégie de développement des mobilités propres (SDMP) ?

👉 Elle a été publiée en même temps que la Programmation Pluriannuelle de l’Énergie (PPE) vendredi dernier, dont c'est une annexe

Quelques détails sur le document et des idées plutôt nouvelles pour l’État à l'intérieur ⤵️
February 18, 2026 at 7:59 AM
Newport's ambitious Sustainable Destination Management Plan is set to reshape tourism with insights from over 1,800 visitor responses and a commitment to responsible management.

Click to read more!

#NewportLincolnCounty #OR #EnvironmentalStewardship #SustainableTourism #CommunityOutreach
Newport staff: sustainable destination management plan will use 1,810 visitor responses and 62 stakeholder surveys
Beautification and tourism coordinator Lillo Ryan told council the SDMP process includes a site visit by CrossCurrent Collective, 62 stakeholder responses and 1,810 visitor survey responses; a March visioning workshop and metrics dashboard are next.
citizenportal.ai
February 9, 2026 at 5:37 PM
Vidéo. Démographie en Charente-Maritime : La Rochelle et Saintes sur un faux plat, les périphéries les tractent
🔗https://l.sudouest.fr/sdmP
January 13, 2026 at 6:32 AM
中国の国家系ハッカーがVMWare Toolsの脆弱性を利用して米国のシステムを攻撃している可能性―今すぐパッチ適用を、CISAが警告

(画像クレジット:Shutterstock) CISAはCVE-2025-41244をKEVに追加し、11月20日までのパッチ適用を義務付け このバグは、SDMPが有効なVMware Toolsを通じてローカル権限昇格を可能にする 中国のグループUNC5174が、西側およびアジアの機関を標的にスパイ活動のために悪用…
中国の国家系ハッカーがVMWare Toolsの脆弱性を利用して米国のシステムを攻撃している可能性―今すぐパッチ適用を、CISAが警告
(画像クレジット:Shutterstock) CISAはCVE-2025-41244をKEVに追加し、11月20日までのパッチ適用を義務付け このバグは、SDMPが有効なVMware Toolsを通じてローカル権限昇格を可能にする 中国のグループUNC5174が、西側およびアジアの機関を標的にスパイ活動のために悪用 米国サイバーセキュリティ・インフラストラクチャ安全局(CISA)は、新たなBroadcomのバグを既知の悪用脆弱性(KEV)カタログに追加し、連邦民間行政機関(FCEB)に対して実際の悪用について警告しています。 問題のバグは、VMware Aria OperationsおよびVMWare Toolsに影響するローカル権限昇格の脆弱性です。NVDによると、管理者権限を持たない悪意のあるローカルユーザーが、SDMPが有効なAria Operationsで管理されているVMにインストールされたVMWare Toolsにアクセスできる場合、同じVM上でroot権限に昇格することが可能です。 このバグはCVE-2025-41244として追跡されており、深刻度スコアは7.8/10(高)と評価されています。Windows 32ビット向けの修正を探している場合は、VMWare Tools 12.5.4の一部であるVMWare Tools 12.4.9を入手してください。Linuxの場合は、各Linuxベンダーから配布されるopen-vm-toolsのバージョンがあります。 中国の攻撃者 CISAはこれをKEVに追加することで、FCEB機関に対し、パッチ(約1か月前に公開済み)を3週間以内に適用するか、脆弱な製品の使用を完全に停止するよう期限を設けました。締切は11月20日です。 同時に、セキュリティ研究者らは、このバグが中国の国家支援犯罪者によって約1年前から利用されていたと述べています。実際、NVISOはUNC5174として追跡されているグループが2024年10月中旬以降これを利用しており、どのように悪用できるかを示す概念実証(POC)コードも公開したとBleepingComputerが報じています。 Google Mandiantによると、UNC5174は中国国家安全省(MSS)に雇われ、米国防衛請負業者、英国政府機関、さまざまなアジアの機関へのアクセスを得るために活動していました。 2024年末、中国の国家支援型脅威アクターは、Ivanti Cloud Services Appliance(CSA)デバイスの複数のゼロデイ脆弱性を悪用し、フランス政府機関や、通信、金融、運輸などの多数の民間企業にアクセスしました。これらの攻撃はHoukenというグループによるものとされ、研究者らはUNC5174と多くの類似点があると指摘しています。 出典: BleepingComputer GoogleニュースでTechRadarをフォロー、さらに お気に入りの情報源に追加して、専門ニュース、レビュー、意見をフィードで受け取りましょう。フォローボタンをクリックするのをお忘れなく! もちろん、TikTokでTechRadarをフォローして、ニュース、レビュー、開封動画などを動画でチェックし、WhatsAppでも定期的な最新情報を受け取れます。 翻訳元:
blackhatnews.tokyo
October 31, 2025 at 2:08 PM
CISA、中国関連のハッカーによるVMwareゼロデイの悪用を警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Broadcom VMware ToolsおよびVMware Aria Operationsに影響を与える重大なセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これは、実際に悪用が報告されたことを受けたものです。 問題となっている脆弱性はCVE-2025-41244(CVSSスコア:7.8)であり、攻撃者が脆弱なシステムでroot権限を取得できる可能性があります。 「Broadcom VMware Aria…
CISA、中国関連のハッカーによるVMwareゼロデイの悪用を警告
米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は木曜日、Broadcom VMware ToolsおよびVMware Aria Operationsに影響を与える重大なセキュリティ脆弱性を、既知の悪用脆弱性(KEV)カタログに追加しました。これは、実際に悪用が報告されたことを受けたものです。 問題となっている脆弱性はCVE-2025-41244(CVSSスコア:7.8)であり、攻撃者が脆弱なシステムでroot権限を取得できる可能性があります。 「Broadcom VMware Aria OperationsおよびVMware Toolsには、安全でない操作による権限定義の脆弱性が含まれています」とCISAは警告しています。「Aria OperationsでSDMPが有効化されているVMにインストールされ、管理されているVMware Toolsにアクセス可能な非管理者権限の悪意あるローカルアクターは、この脆弱性を悪用して同じVM上でroot権限に昇格する可能性があります。」 この脆弱性はBroadcom傘下のVMwareによって先月修正されましたが、NVISO Labsによると、2024年10月中旬以降、未知の脅威アクターによってゼロデイとして悪用されていました。サイバーセキュリティ企業は、今年5月のインシデント対応の際にこの脆弱性を発見したと述べています。 この活動は、中国関連の脅威アクターUNC5174(Google Mandiantが追跡)によるものとされています。NVISO Labsは、この脆弱性が悪用が容易であると説明しています。CVE-2025-41244の武器化後に実行された正確なペイロードの詳細は現在公開されていません。 「ローカル権限昇格の悪用が成功すると、特権のないユーザーが特権コンテキスト(例:root)でコード実行を達成できます」とセキュリティ研究者のMaxime Thiebaut氏は述べています。「しかし、このエクスプロイトがUNC5174の能力の一部だったのか、それともその容易さゆえに偶発的にゼロデイが使われたのかは評価できません。」 また、KEVカタログにはXWikiの重大なevalインジェクション脆弱性も追加されており、任意のゲストユーザーが「/bin/get/Main/SolrSearch」エンドポイントへの特別に細工されたリクエストを通じて、任意のリモートコード実行を行うことが可能です。今週初め、VulnCheckは、未知の脅威アクターがこの脆弱性を悪用して暗号通貨マイナーを配布しようとした試みを明らかにしました。 連邦民間行政機関(FCEB)は、2025年11月20日までに必要な緩和策を適用し、ネットワークを現行の脅威から保護することが求められています。 翻訳元:
blackhatnews.tokyo
October 31, 2025 at 7:18 AM
CISAは、中国のハッカーによって悪用されたVMware Toolsの欠陥にパッチをパッチするよう連邦政府に命じる

木曜日、CISAは米国政府機関に、BroadcomのVMware Aria OperationsとVMware Toolsソフトウェアの重大性の脆弱性を悪用した攻撃からシステムを保護するよう警告しました。

CVE-2025-41244として追跡され、1か月前にパッチが適用されたこの脆弱性により、管理権限のないローカル攻撃者は、VMware Tools を備えた仮想マシン (VM) にアクセスし、SDMP が有効になっている Aria Operations によって管理され、…
CISA orders feds to patch VMware Tools flaw exploited by Chinese hackers
CISA has ordered federal agencies to patch a high-severity vulnerability in Broadcom's VMware Aria Operations and VMware Tools software, exploited by Chinese hackers since October 2024.
www.bleepingcomputer.com
October 30, 2025 at 9:06 PM
CISA、中国ハッカーによって悪用されたVMware Toolsの脆弱性の修正を連邦機関に命令

木曜日、CISAは米国政府機関に対し、BroadcomのVMware Aria OperationsおよびVMware Toolsソフトウェアの重大な脆弱性を悪用した攻撃からシステムを保護するよう警告しました。 CVE-2025-41244として追跡され、1か月前に修正されたこの脆弱性は、VMware Toolsがインストールされ、SDMPが有効なAria…
CISA、中国ハッカーによって悪用されたVMware Toolsの脆弱性の修正を連邦機関に命令
木曜日、CISAは米国政府機関に対し、BroadcomのVMware Aria OperationsおよびVMware Toolsソフトウェアの重大な脆弱性を悪用した攻撃からシステムを保護するよう警告しました。 CVE-2025-41244として追跡され、1か月前に修正されたこの脆弱性は、VMware Toolsがインストールされ、SDMPが有効なAria Operationsで管理されている仮想マシン(VM)上で、管理者権限を持たないローカル攻撃者が同じVM上でroot権限に昇格できるものです。 CISAはこの脆弱性を既知の悪用済み脆弱性カタログに追加しました。このカタログには、サイバーセキュリティ機関が実際に悪用されていると判断したセキュリティバグが掲載されています。連邦民間行政機関(FCEB)は、2021年11月に発行された拘束力のある運用指令(BOD)22-01により、進行中の攻撃に対抗するため、11月20日までの3週間以内にシステムを修正する必要があります。 FCEB機関とは、米国行政機関内の非軍事機関であり、国土安全保障省、エネルギー省、財務省、保健福祉省などが含まれます。 BOD 22-01は連邦機関のみに適用されますが、CISAはすべての組織に対し、この脆弱性の修正をできるだけ早く優先するよう呼びかけています。 「この種の脆弱性は、悪意あるサイバー攻撃者による攻撃ベクトルとして頻繁に利用され、連邦組織に重大なリスクをもたらします」とCISAは警告しています。「ベンダーの指示に従って緩和策を適用し、クラウドサービスに関する該当するBOD 22-01のガイダンスに従うか、緩和策が利用できない場合は製品の使用を中止してください。」 昨年10月から攻撃で悪用 BroadcomはCVE-2025-41244が現在実際に悪用されていると警告しています。これは、欧州のサイバーセキュリティ企業NVISOのMaxime Thiebaut氏が、中国国家支援の脅威グループUNC5174が2024年10月中旬以降この脆弱性を攻撃に悪用していると報告してから1か月後のことです。 当時、Thiebaut氏はCVE-2025-41244を悪用して、脆弱なVMware Aria Operations(認証ベースモード)およびVMware Tools(認証不要モード)を実行するシステムで権限昇格を実現し、最終的に攻撃者がVM上でrootレベルのコード実行を可能にする概念実証コードも公開しました。 Google Mandiantのセキュリティアナリストは、UNC5174を中国国家安全省(MSS)の請負業者と特定し、この脅威グループが2023年末、F5 BIG-IPのリモートコード実行脆弱性(CVE-2023-46747)を悪用した攻撃の後、米国防衛請負業者、英国政府機関、アジアの機関のネットワークへのアクセスを販売していたことを観測しました。 2024年2月、UNC5174はConnectWise ScreenConnectの脆弱性(CVE-2024-1709)も悪用し、米国およびカナダの数百の機関に侵入、さらに5月にはNetWeaverの認証不要ファイルアップロード脆弱性(CVE-2025-31324)を悪用した攻撃にも関与し、未修正のNetWeaver Visual Composerサーバーでリモートコード実行を可能にしていました。 今年初めから、BroadcomはMicrosoft Threat Intelligence Centerによって報告された他の3つの積極的に悪用されたVMwareゼロデイ脆弱性(CVE-2025-22224、CVE-2025-22225、CVE-2025-22226)を修正し、米国家安全保障局(NSA)によって報告された2つの深刻なVMware NSX脆弱性(CVE-2025-41251およびCVE-2025-41252)に対応するセキュリティパッチもリリースしています。 翻訳元:
blackhatnews.tokyo
October 30, 2025 at 8:11 PM
ブロードコム、VMwareの脆弱性を悪用したゼロデイ攻撃を公表せず

CVE-2025-41244 (CVSS スコア 7.8) として追跡されているこのセキュリティ欠陥は、VMware Aria Operations と VMware Tools の両方に影響します。

VMware の親会社である Broadcom は今週パッチをリリースし、この脆弱性により、VMware Tools がインストールされ、SDMP が有効になっている Aria Operations によって管理されている VM 上で攻撃者が権限をルートに昇格できる可能性があると警告したが、実際にこの脆弱性が悪用されて...
Broadcom Fails to Disclose Zero-Day Exploitation of VMware Vulnerability
A newly patched VMware vulnerability has been exploited as a zero-day by Chinese hackers since October 2024.
www.securityweek.com
October 1, 2025 at 8:09 PM
Broadcom、ついに中国のハッカーに悪用された危険なVMwareゼロデイを修正

(画像クレジット: Shutterstock) Broadcomは、深刻度の高いVMware権限昇格ゼロデイ「CVE-2025-41244」にパッチを適用 中国の攻撃者UNC5174が、/tmp/httpdのようなパスに悪意あるバイナリを配置してこの脆弱性を悪用 UNC5174は以前、Ivanti CSAの脆弱性を利用してフランス政府および商業セクターを標的にしていた Broadcomは、実際の攻撃でゼロデイとして利用されたとみられる、VMware Aria OperationsおよびVMware…
Broadcom、ついに中国のハッカーに悪用された危険なVMwareゼロデイを修正
(画像クレジット: Shutterstock) Broadcomは、深刻度の高いVMware権限昇格ゼロデイ「CVE-2025-41244」にパッチを適用 中国の攻撃者UNC5174が、/tmp/httpdのようなパスに悪意あるバイナリを配置してこの脆弱性を悪用 UNC5174は以前、Ivanti CSAの脆弱性を利用してフランス政府および商業セクターを標的にしていた Broadcomは、実際の攻撃でゼロデイとして利用されたとみられる、VMware Aria OperationsおよびVMware Toolsに影響する深刻度の高い脆弱性にパッチを適用しました。 同社は新たなセキュリティアドバイザリで、ローカルユーザーが限定的なアクセス権しか持たないVM上で、(VMware ToolsとAria OperationsがSDMP有効で稼働している場合)root権限を取得できてしまうローカル権限昇格の脆弱性を修正したと明かしました。このバグは「CVE-2025-41244」として追跡されており、深刻度スコアは7.8/10(高)と評価されています。 Windows 32ビット向けの修正を探している場合は、VMware Tools 12.5.4の一部であるVMware Tools 12.4.9を利用してください。Linux向けには、Linuxベンダーから配布されるopen-vm-toolsのバージョンがあります。 UNC5174が関与か アドバイザリでは他にも修正された2件の脆弱性について言及されていますが、これらが実際に悪用されたという記載はありません。 BleepingComputerはしかし、サイバーセキュリティ研究者NVISOによる別の報告を発見しました。NVISOはこの脆弱性を確認しただけでなく、攻撃者がどのようにこのバグを利用して権限昇格を行うかを示す概念実証(PoC)も公開しています。 また、同社は中国政府系の攻撃者がこのバグを利用していたとも述べています。「この脆弱性を悪用するには、権限のないローカル攻撃者が広範囲にマッチする正規表現パスのいずれかに悪意のあるバイナリを配置することができます。UNC5174が実際に悪用した一般的なパスは /tmp/httpd です」とNVISOは報告しています。 UNC5174は中国政府系の攻撃グループとして知られています。今年の夏、このグループが2024年後半にフランス政府機関や、通信、金融、運輸など多くの商業組織を標的にしたと報じられました。 当時、フランス国家情報システムセキュリティ庁(ANSSI)は、攻撃者がIvanti CSAデバイスの3つの脆弱性(CVE-2024-8963、CVE-2024-9380、CVE-2024-8190)を悪用していたと指摘しています。 翻訳元:
blackhatnews.tokyo
October 1, 2025 at 1:12 PM
Broadcom、VMwareの脆弱性に対するゼロデイ悪用の開示を怠る

NVISO Labsによると、新たに修正された高深刻度のVMware脆弱性が、2024年10月から昇格特権でコード実行を可能にするゼロデイとして悪用されていました。 CVE-2025-41244(CVSSスコア7.8)として追跡されているこのセキュリティ欠陥は、VMware Aria OperationsおよびVMware Toolsの両方に影響します。 VMwareの親会社であるBroadcomは今週パッチを公開し、この脆弱性によりVMware Toolsがインストールされ、SDMPが有効なAria…
Broadcom、VMwareの脆弱性に対するゼロデイ悪用の開示を怠る
NVISO Labsによると、新たに修正された高深刻度のVMware脆弱性が、2024年10月から昇格特権でコード実行を可能にするゼロデイとして悪用されていました。 CVE-2025-41244(CVSSスコア7.8)として追跡されているこのセキュリティ欠陥は、VMware Aria OperationsおよびVMware Toolsの両方に影響します。 VMwareの親会社であるBroadcomは今週パッチを公開し、この脆弱性によりVMware Toolsがインストールされ、SDMPが有効なAria Operationsによって管理されているVM上で攻撃者が権限をrootまで昇格できると警告しましたが、実際に悪用されていることには一切言及しませんでした。 同社の公開アドバイザリでは、通常、ゼロデイ悪用が検出された場合には顧客に警告します。 発見の功績を認められたNVISOによると、中国の国家支援型脅威アクターUNC5174がこのバグを1年間悪用していました。UNC5174は最近、サイバーセキュリティ企業SentinelOneへの攻撃にも関与していたとされています。 「ただし、このエクスプロイトがUNC5174の能力の一部であったのか、それともゼロデイの利用がその単純さゆえに偶発的だったのかは評価できません」とNVISOは述べています。 この脆弱性は、VMware Aria Operationsのサービスおよびアプリケーション検出機能に影響し、従来の認証情報ベースのサービス検出(VMware Toolsがプロキシとして動作)と、認証情報不要のサービス検出(VMware Toolsで実装されたメトリクス収集)の両方が含まれます。 「NVISOの調査により、特権昇格は両方のモードに影響することが確認され、論理的な欠陥はそれぞれVMware Aria Operations(認証情報ベースモード)およびVMware Tools(認証情報不要モード)内に存在することが判明しました」とNVISOは説明しています。 広告。スクロールして続きをお読みください。 NVISOは、CVE-2025-41244の悪用により、特権のないユーザーがroot権限でコードを実行できるようになることを指摘し、主要なLinuxディストリビューションに含まれるVMware Toolsのオープンソース版であるopen-vm-toolsも影響を受けると警告しています。 NVISOによれば、open-vm-toolsのディスカバリ機能は、サポートされているサービスバイナリと一致するかを確認する正規表現パターンを引数として関数を呼び出します。 しかし、その関数はいくつかの正規表現パターンで広範囲に一致する\S文字クラスを使用しているため、特権のないユーザーが書き込み可能なディレクトリ内の非システムバイナリにも一致してしまいます。 そのため、攻撃者は脆弱なopen-vm-toolsのバージョンで、広範囲に一致する正規表現パスに悪意のあるバイナリを配置することで、そのバイナリがバージョン検出のために昇格されるよう悪用できます。 NVISOによれば、UNC5174は/tmp/httpdフォルダに悪意のあるバイナリを配置することでこの脆弱性を悪用してきました。昇格されると、バイナリは低い権限で実行され、ランダムなリスニングソケットを開きます。 BroadcomはVMware Cloud Foundation、vSphere Foundation、Aria Operations、Telco Cloud Platform、VMware Toolsの新しいリリースでこの脆弱性を修正し、open-vm-toolsの修正はLinuxベンダーから配布されると述べています。 CVE-2025-41244の悪用を検出するには、組織は異常な子プロセスを探すべきです。監視のない環境では、従来の認証情報ベースモードで残存するメトリクスコレクタースクリプトや出力を分析することで、悪用が確認できます。 「システムバイナリ(例:httpd)を模倣する手法が広く行われていることは、他にも多くのマルウェアが意図しない特権昇格の恩恵を何年も受けてきた可能性を示しています」とNVISOは述べ、脅威アクターがopen-vm-toolsのソースコードから簡単にこのバグを発見できることを指摘しています。 関連記事: 2025年CISOフォーラム・バーチャルサミットの発表募集開始 関連記事: Google、Gemini AIの改ざんログ・検索結果に関するハックを修正 関連記事: Apple、悪意のあるフォント攻撃を防ぐためiOSとmacOSをアップデート 関連記事: 悪用されたSudo脆弱性について組織に警告 翻訳元:
blackhatnews.tokyo
October 1, 2025 at 9:36 AM
VMware Aria Operations、NSX、vCenter における重大度の高い脆弱性が修正されました

Aria Operations と VMware Tools はどちらも、CVE-2025-41244 として追跡されている重大度の高いローカル権限昇格のバグの影響を受けます。

「SDMP が有効になっている Aria Operations によってインストールおよび管理されている VMware Tools が搭載された VM にアクセスできる、管理者権限を持たない悪意のあるローカル アクターがこの脆弱性を悪用して、同じ VM 上で権限をルートに昇格する可能性がありま...
High-Severity Vulnerabilities Patched in VMware Aria Operations, NSX, vCenter
Broadcom announced patches for six vulnerabilities affecting VMware Aria Operations, NSX, vCenter, and VMware Tools products.
www.securityweek.com
October 1, 2025 at 12:12 AM
VMware Aria Operations、NSX、vCenterで深刻度の高い脆弱性が修正される

Broadcomは月曜日、VMware Aria Operations、NSX、vCenter、およびVMware Tools製品に影響を与える6件の脆弱性(うち4件は深刻度が高い)に対するパッチを発表しました。 Aria OperationsとVMware Toolsの両方が、CVE-2025-41244として追跡されている深刻度の高いローカル権限昇格のバグの影響を受けています。 「Aria OperationsでSDMPが有効になっているVMware…
VMware Aria Operations、NSX、vCenterで深刻度の高い脆弱性が修正される
Broadcomは月曜日、VMware Aria Operations、NSX、vCenter、およびVMware Tools製品に影響を与える6件の脆弱性(うち4件は深刻度が高い)に対するパッチを発表しました。 Aria OperationsとVMware Toolsの両方が、CVE-2025-41244として追跡されている深刻度の高いローカル権限昇格のバグの影響を受けています。 「Aria OperationsでSDMPが有効になっているVMware ToolsがインストールされたVMにアクセスできる非管理者権限の悪意のあるローカルアクターが、この脆弱性を悪用して同じVM上でroot権限に昇格する可能性があります」とベンダーは説明しています。 また、VMware Aria Operationsにおいて攻撃者が他のユーザーの認証情報を開示できる中程度の深刻度の問題(CVE-2025-41245)や、Windows用Toolsにおいて攻撃者が他のゲストVMにアクセスできる深刻度の高い欠陥(CVE-2025-41246)にもパッチが提供されています。 これらの脆弱性に対する修正は、Aria Operationsバージョン8.18.5、Cloud FoundationおよびvSphere Foundationバージョン9.0.1.0および13.0.5.0、VMware Toolsバージョン13.0.5および12.5.4、Telco Cloud Infrastructureバージョン8.18.5および8.18.5に含まれています。 VMwareは、認証済みの非管理者権限の攻撃者が「スケジュールされたタスクの通知メールを操作できる」可能性がある、vCenterの深刻度の高いSMTPヘッダーインジェクションバグ(CVE-2025-41250)も修正しました。 さらに、NSXにおいて攻撃者が有効なユーザー名を列挙できる2件の深刻度の高い脆弱性も修正されました。 1つ目のCVE-2025-41251は、ブルートフォース攻撃につながる可能性のあるパスワードリカバリ機構の脆弱性として説明されており、2つ目のCVE-2025-41252は、不正アクセスの試行につながるユーザー名列挙の欠陥として説明されています。 広告。スクロールして続きを読む。 Cloud FoundationおよびvSphere Foundationバージョン9.0.1.0、vCenterバージョン8.0 U3gおよび7.0 U3w、Cloud Foundationバージョン5.2.2および7.0 U3w(非同期パッチ)、NSXバージョン4.2.2.2、4.2.3.1、4.1.2.7、NSX-Tバージョン3.2.4.3には、これらの脆弱性に対する修正が含まれています。VMwareはまた、Cloud FoundationおよびTelco Cloud Infrastructure向けのパッチ適用手順も公開しています。 VMwareは、これらの脆弱性が実際に悪用されたという言及はしていません。しかし、ユーザーにはできるだけ早く導入環境をアップデートすることが推奨されています。 関連記事: Apple、iOSおよびmacOSを悪意あるフォント攻撃から守るためにアップデート 関連記事: Sudoの脆弱性悪用について組織に警告 関連記事: Cognex産業用カメラのハッキングを可能にする脆弱性にパッチなし 関連記事: サイバーセキュリティ人材不足を受けて講座が拡充 翻訳元:
blackhatnews.tokyo
September 30, 2025 at 11:37 AM
One of my all time favorite banners was this one I made for @beefstuwu.bsky.social for his house on the SDMP. He had a theme, but gave me free rein on how to design it, and I had a blast coming up with the idea! Here’s a BTS of how I made it:
September 22, 2025 at 11:36 PM