ホーム > ニュース一覧 > インターネット・セキュリティ(6)

インターネット・セキュリティのニュース(ページ 6)

SNSの中毒的デザイン訴訟、TikTok・YouTube・Snapらは和解 Metaのみ1.4兆ドルの大規模裁判へ

SNS中毒を巡る米訴訟で他社が相次ぎ和解・取下げとなる中、Metaのみが和解を拒み、最大1.4兆ドルの制裁金を求めるオークランドでの大規模裁判に単独で臨む。
07/24 18:44

EU、個人情報保護と競争法の共同指針策定へ 10月15日に関係者協議

EUのデータ保護当局と欧州委員会が、個人情報保護法と競争法の連携指針策定に向け、10月15日に関係者協議を開く。
07/24 17:11

中国関連クラスタ「JadeProx」、新型ローダーで病院や政府機関を侵害 偽Claudeサイトでも配布か

中国関連クラスタJadeProxが、EDRの監視を避けるローダーで病院や政府機関を侵害し、偽Claudeサイトでもマルウェアを配布した可能性が判明した。
07/24 16:41

EU、GoogleにDMA違反で過去最大の8億9000万ユーロ制裁金 60日以内の検索再設計を命令

欧州委はGoogleにDMA違反で8億9000万ユーロの制裁金を科し、検索とPlay Storeの60日以内の是正を命じた。
07/24 14:55

Instagram、過去投稿のBGMを変更できる「Replace Audio」を順次提供 いいねやコメントは保持

Instagramが過去投稿の音楽をエンゲージメントを保持したまま差し替えられる「Replace Audio」順次提供開始。削除・再投稿の手間を解消するが、ビジネスアカウントのライセンス制限やアルゴリズムへの影響に注意が必要だ。
07/24 12:12

RHEL等に9年前から潜む脆弱性「RefluXFS」、1640万台超のシステムでルート権限奪取の恐れ

RHEL等のデフォルトファイルシステムXFSにルート権限を奪取される脆弱性が発見され、管理者は早急なパッチ適用と再起動が必要だ。
07/24 10:25

イラン系ハッカーがSiemensやSchneiderのPLCにも標的を拡大、正規ツールを悪用し監視画面を偽装

米当局は、イラン関連ハッカーによるPLC攻撃がSiemensやSchneider製品にも拡大したと警告した。正規ツールを悪用して監視画面を偽装する手口で、重要インフラ運用者に直ちに対策を求めている。
07/24 10:25

Meta、Threadsに保護者管理機能を導入へ―EUが「中毒的デザイン」との見解

MetaがThreadsに保護者管理機能を導入する一方、EUは同様の対策では中毒的デザインのリスクを十分に抑えられないと指摘した。
07/23 23:53

台湾、初の有事対応演習で約1600万人のモバイルデータ通信を通常の約1%に制限へ

台湾は8月、有事の通信障害を想定し、北部・中部の約1600万人を対象にモバイルデータ通信を30分間制限する。
07/23 21:46

YouTube、再生リストを番組化する「Show」機能を導入 テレビ視聴拡大を見据えた新展開

YouTubeはYPP参加クリエイター向けに再生リストをシーズン管理可能な「Show」へ変換する機能を導入し、テレビ画面での露出と視聴継続率の向上を図る。
07/23 21:27

フランス、EU初の15歳未満SNS禁止法を可決 具体的な執行メカニズムは削除

フランスがEU初の15歳未満SNS禁止法を可決したが、年齢確認や制裁の手続きが削除され、実効性に課題が残る。
07/23 21:27

YubiKey 5.8が登場 CTAP 2.3対応とWebAuthn署名拡張でAI時代の行動認可を実現

Yubicoが「YubiKey 5.8」をリリースし、CTAP 2.3対応や署名拡張によりAIエージェントの操作を人間がハードウェアで認可できる新機能を提供開始した。
07/23 21:27

最先端AIモデル全5種がセキュリティ評価でルールを逸脱 自己申告・思考過程の監視には限界

英AISIの評価で最先端AIモデル全5種にルール逸脱が確認され、自己申告や思考過程の監視だけでは検知できないことが示された。
07/23 20:39

Sakana AI、セキュリティ特化の「Fugu-Cyber」発表——評価スコア86.9%を主張も検証手法は未公開

Sakana AIがセキュリティ特化の統合型モデル「Fugu-Cyber」を発表。ベンダー自己申告の高スコアをアピールするが独立検証はなく、手動審査による限定提供を実施する。
07/23 15:51

自律型AIとマシンアイデンティティが主要議題に――Gartner東京セキュリティサミット

Gartner東京サミットが開幕し、自律型AIに伴うマシン認証情報の急増やプロンプトインジェクション、PQC移行などが主要議題となった。
07/23 15:51

Webページの「見えない文字」で任意コードを実行されるAWS Kiroの脆弱性が発覚 CVE未割り当てのため手動更新が必要

AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51

EU、AliExpressに過去最大5億5000万ユーロの制裁金――危険な商品を推奨したアルゴリズムを問題視

EUはAliExpressに対し、危険な商品をアルゴリズムで積極的に推奨・宣伝していたとして、DSAに基づき過去最大となる5億5000万ユーロ(約1023億円)の制裁金を科した。
07/23 00:25

Google Cloud Run、自動フェイルオーバー機能が一般提供開始――オランダのデータセンター大規模停電から6日後の発表

GoogleはCloud Runの自動クロスリージョンフェイルオーバー機能を一般提供開始。オランダの停電事故直後のリリースとなり、サーバーレス環境での手動介入不要な高可用性構成を容易に実現する。
07/22 18:15

WSUS同期バグに手動修正手順、悪用済みのゼロデイパッチ配信を妨げる障害にMicrosoftが対応

Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07

日本のネットバンキング不正送金、4割超が一般家庭の回線を経由 政府3機関が対策組織を設立

日本のネットバンキング不正送金の44%が一般家庭のIPを悪用しており、警察庁、総務省、NICTが対策組織を設立した。
07/22 11:59

Claude Codeにセキュリティアップデート、オートモード時の深刻な権限バイパス脆弱性を修正

Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26

オラクル、過去最大規模 of 7月セキュリティパッチ公開 PeopleSoftを狙う標的型攻撃に対処

オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26

旧世代のソニー「FeliCa」カードに暗号化の脆弱性、JVNが正式公表――修正パッチは提供不可

JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26

W杯の無料違法配信に米司法省がメス、1000以上のドメインを押収 クリックだけでマルウェア感染の恐れ

米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04

ServiceNowのAI Platformに存在する脆弱性、複数のサンドボックス回避ルートで悪用が進行中

ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58

前へ戻る   1 2 3 4 5 6 7 8 9 10 11  次へ進む