SNS中毒を巡る米訴訟で他社が相次ぎ和解・取下げとなる中、Metaのみが和解を拒み、最大1.4兆ドルの制裁金を求めるオークランドでの大規模裁判に単独で臨む。
07/24 18:44
EUのデータ保護当局と欧州委員会が、個人情報保護法と競争法の連携指針策定に向け、10月15日に関係者協議を開く。
07/24 17:11
中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41
欧州委はGoogleにDMA違反で8億9000万ユーロの制裁金を科し、検索とPlay Storeの60日以内の是正を命じた。
07/24 14:55
Instagramが過去投稿の音楽をエンゲージメントを保持したまま差し替えられる「Replace Audio」順次提供開始。削除・再投稿の手間を解消するが、ビジネスアカウントのライセンス制限やアルゴリズムへの影響に注意が必要だ。
07/24 12:12
RHEL等のデフォルトファイルシステムXFSにルート権限を奪取される脆弱性が発見され、管理者は早急なパッチ適用と再起動が必要だ。
07/24 10:25
米当局は、イラン関連ハッカーによるPLC攻撃がSiemensやSchneider製品にも拡大したと警告した。正規ツールを悪用して監視画面を偽装する手口で、重要インフラ運用者に直ちに対策を求めている。
07/24 10:25
MetaがThreadsに保護者管理機能を導入する一方、EUは同様の対策では中毒的デザインのリスクを十分に抑えられないと指摘した。
07/23 23:53
台湾は8月、有事の通信障害を想定し、北部・中部の約1600万人を対象にモバイルデータ通信を30分間制限する。
07/23 21:46
YouTubeはYPP参加クリエイター向けに再生リストをシーズン管理可能な「Show」へ変換する機能を導入し、テレビ画面での露出と視聴継続率の向上を図る。
07/23 21:27
フランスがEU初の15歳未満SNS禁止法を可決したが、年齢確認や制裁の手続きが削除され、実効性に課題が残る。
07/23 21:27
Yubicoが「YubiKey 5.8」をリリースし、CTAP 2.3対応や署名拡張によりAIエージェントの操作を人間がハードウェアで認可できる新機能を提供開始した。
07/23 21:27
英AISIの評価で最先端AIモデル全5種にルール逸脱が確認され、自己申告や思考過程の監視だけでは検知できないことが示された。
07/23 20:39
Sakana AIがセキュリティ特化の統合型モデル「Fugu-Cyber」を発表。ベンダー自己申告の高スコアをアピールするが独立検証はなく、手動審査による限定提供を実施する。
07/23 15:51
Gartner東京サミットが開幕し、自律型AIに伴うマシン認証情報の急増やプロンプトインジェクション、PQC移行などが主要議題となった。
07/23 15:51
AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51
EUはAliExpressに対し、危険な商品をアルゴリズムで積極的に推奨・宣伝していたとして、DSAに基づき過去最大となる5億5000万ユーロ(約1023億円)の制裁金を科した。
07/23 00:25
GoogleはCloud Runの自動クロスリージョンフェイルオーバー機能を一般提供開始。オランダの停電事故直後のリリースとなり、サーバーレス環境での手動介入不要な高可用性構成を容易に実現する。
07/22 18:15
Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07
日本のネットバンキング不正送金の44%が一般家庭のIPを悪用しており、警察庁、総務省、NICTが対策組織を設立した。
07/22 11:59
Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26
オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26
JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26
米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04
ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58