デイリーブリーフィング
Microsoft PowerToysがアプリのウィンドウをAlt+Tabキーで切り替える機能を追加
本日のブリーフィングでは、Zimbraサーバーの脆弱性攻撃、Marimoノートブックのコード実行に関する脆弱性、およびWhatsAppのセキュリティ強化について説明します。
5件のニュース読了時間 1分

攻撃者は、継続的なリモートコード実行攻撃によってZimbra Collaboration Suiteサーバーを積極的に侵害しており、インフラストラクチャ管理者とメールサーバー管理者は直ちに対応する必要があります。同時に、データサイエンス環境を管理するセキュリティチームは、任意のコード実行リスクに対処するため、Marimoノートブックの更新を優先的に行うべきです。
Marimo Notebookの脆弱性により、編集モードでセルが実行される前にMCPコマンドが実行される可能性がある。
Marimoノートブックソフトウェアのバージョン0.23.15より前のバージョンには、CVE-2026-75149として追跡されているコードインジェクションの脆弱性があり、攻撃者は、ユーザーが細工されたノートブックを編集モードで開いた際に、セルが実行される前にローカルサブプロセスのMCPコマンドを実行できます。
ハッカーが進行中の攻撃で270台以上のZimbraサーバーに侵入
攻撃者は、進行中の攻撃において、深刻なリモートコード実行の脆弱性を積極的に悪用し、270以上のZimbra Collaboration Suiteインスタンスを侵害しました。
- 取るべき対応
- Zimbra Collaboration Suiteを最新バージョンにパッチ適用し、侵害がないかログを監査してください。
Microsoft PowerToysがアプリのウィンドウをAlt+Tabキーで切り替える機能を追加
マイクロソフトは、Windows PowerToysユーティリティスイートをアップデートし、Window Hopperという新しいツールを追加しました。これにより、ユーザーはアプリケーションの開いているウィンドウをより効率的に切り替えることができるようになります。
- 取るべき対応
- 新しいWindow Hopperユーティリティを使用するには、Windows PowerToysをアップデートしてください。
WhatsAppがiOSとAndroidの両方でフィッシング対策のための複数のパスキーによるサインイン機能を追加
Metaは、iOSとAndroidの両方で単一のアカウントに複数のパスキーを追加できる機能、2段階認証のための完全なパスワードオプション、不明な番号からの発信者情報表示機能など、WhatsAppアカウントのセキュリティに関する新機能を発表した。
WhatsAppが、より強力な二段階認証と複数のパスキーを追加
WhatsAppは、アカウントのセキュリティ保護機能を強化し、複数のパスキーの登録機能や、より強力な二段階認証オプションの提供を開始しました。
要点
- 270以上のインスタンスに影響を与えているリモートコード実行攻撃を軽減するため、Zimbra Collaboration Suiteサーバーを直ちにアップデートしてください。
- WhatsAppユーザーは、iOSとAndroidの両方で、「設定」>「アカウント」>「パスキー」から複数のパスキーを登録できるようになりました。