ホーム > ニュース一覧 > インターネット・セキュリティ(7)

インターネット・セキュリティのニュース(ページ 7)

NGINXの深刻なRCE脆弱性に設定スキャナー公開、8月には実証コード公開予定 即時のパッチ適用を推奨

NGINXの深刻なRCE脆弱性に対し、設定スキャナーが公開された。8月5日頃に完全な実証コードが公開予定と報じられており、世界中のWebサーバーに影響する恐れがあるため、速やかなパッチ適用が推奨される。
07/21 18:33

GitHub Actionsが「Pwn Request」対策を標準適用、actions/checkoutの安全性を強化

GitHubはactions/checkoutの保護を強化し、特権コンテキストでの危険なフォークPRの取得を標準で拒否する。
07/21 09:57

GPT-5.6 Solのデータ削除事故、OpenAI文書は破壊的動作率6.3倍を事前に示していた

GPT-5.6 Solの削除事故は、事前に確認されていた破壊的動作の増加とFull Access Modeの設計リスクを浮き彫りにした。
07/20 21:50

Microsoft、AI脆弱性検出基盤「Project Perception」を7月末までに投入か Mythosより広い提供と低コストを狙う

MicrosoftのProject Perceptionは、Mythos級のAI脆弱性探索をより低コストかつ広く提供する狙いで7月内投入が見込まれる。
07/20 21:50

オープンウェイトAI、最先端AIモデルとのサイバー攻撃能力差が4〜7カ月に縮小=英AISIレポート

AISIによると、オープンウェイトAIの攻撃的サイバー能力は最先端比4〜7カ月差まで縮小し、低コスト化も進んでいる。
07/20 20:05

(米国)スマートウォッチなどの健康データ、召喚状で法執行機関に開示される可能性 AppleのみがE2EEに対応

EFF調査では、主要ウェアラブル10社のうち保存健康データをE2EEで保護するのはAppleのみで、他社は召喚状による開示が可能とされた。
07/20 13:09

YouTubeクリエイター経済圏、米GDPに600億ドル超貢献も収入中央値は生活賃金未満

YouTube創作者経済圏は2025年に米GDPへ600億ドル超貢献したが、収入は上位層に集中している。
07/20 13:09

北朝鮮系ハッカー、国旗SVG画像に4段階マルウェアを分散隠蔽――ウイルス対策の検知はゼロ

北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09

Firefoxの脆弱性実証コードが公開、ChromeやAdobe、VMwareも緊急パッチを一斉リリース

Firefoxの実証コード公開に伴う緊急パッチのほか、ChromeやAdobe、VMwareなどの重大な脆弱性に対処するセキュリティアップデートが一斉に公開され、専門家は速やかな適用を呼びかけている。
07/20 12:28

AWS CloudFrontの障害でCanvasやHugging Faceが停止、セキュリティ機能「VPC Origins」の死角が浮き彫りに

AWS CloudFrontのVPC Origins機能で発生した障害により世界的なサービス停止が引き起こされ、セキュリティ向上策が障害時の代替経路を奪うという設計上のトレードオフが浮き彫りになった。
07/20 12:28

EU助成のHerta、EU域内で禁止対象の顔認識技術をインド約4000台のカメラで運用

EU助成を受けたHertaの顔認識がインドの約4000台のカメラで稼働し、EU規制の輸出上の空白が問われている。
07/20 12:28

EYの税務データが第三者のヘルプデスク経由で流出、米4州に通知 ITサポート基盤が盲点に

EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28

好みの短尺動画は脳の“やめる回路”を抑制する可能性―NeuroImage掲載研究

好みの短尺動画は、視聴停止に関わる脳部位を一時的に基準値以下へ抑制し、その強さはdACCのグルタミン酸値と関連した。
07/19 15:56

Apple MusicとAmazon Music、主要フェスの配信権を確保 フェス配信競争が本格化

AppleとAmazonのフェス配信権確保を軸に、音楽フェスの配信がプラットフォーム競争の中核へ移りつつある構図を追う。
07/19 15:55

米カリフォルニア州、ブラウザへの年齢確認義務化を断念 OSレベルの監視は2027年導入へ

カリフォルニア州法案からブラウザでの年齢確認義務が削除されたが、OS初期設定時の年齢収集義務は維持され、実質的な本人確認義務化への懸念が残る。
07/19 14:45

Fortinetの「FortiSandbox」に実悪用が発覚、CISAが7月19日までの緊急対処を要請

CISAはFortiSandboxの脆弱性が悪用されているとして緊急対処を求め、放置すればセキュリティ全体の信頼チェーンが崩壊する恐れがあると警告している。
07/19 14:27

米コカ・コーラ傘下Fairlifeにランサムウェア攻撃、全米の牛乳生産が停止――IT・OTへの侵入範囲は未確認

コカ・コーラ傘下の乳製品大手Fairlifeがランサムウェア攻撃を受け全米の生産施設を停止したが、制御システムへの侵入有無は未確認であり、今後の供給網や同社の成長戦略への影響が懸念されている。
07/19 14:27

HTTP 402コードが35年ぶりに始動、AIエージェント向け決済規格「x402」にVisaやMastercardが参画

Linux FoundationがAI決済規格「x402」の管理団体を設立。VisaやStripeなど40組織が参画したが、特定インフラへの依存や法規制の遅れといった課題も残る。
07/18 14:32

東南アジアの政府機関を狙う「GoSerpent」バックドア、5年間にわたり警察やバイオメトリクスデータを窃取か

東南アジアの政府機関を標的に、Go言語製バックドア「GoSerpent」を用いた5年間に及ぶスパイ活動が発覚。正規の資格情報を悪用して内部共有経由でデータを持ち出すなど、極めて検知困難な手法が使われていた。
07/18 14:32

英国、16・17歳を対象に深夜のSNS利用をデフォルト制限へ――プラットフォームにはVPN回避の検知・遮断を義務付け

英国政府は16・17歳を対象に深夜のSNS利用をデフォルトで制限する方針を発表し、プラットフォーム企業にVPN回避対策の義務を課した。2027年春の施行に向け、技術的課題やプライバシーへの懸念が指摘されている。
07/18 14:32

23andMeの遺伝子データ流出、米42州と1800万ドルで和解合意も「消せないDNA」の深刻なリスク

23andMeの遺伝子データ流出を巡り米42州と1800万ドルの和解が成立したが、流出した690万人分のDNAデータは回収不能であり、消費者向け遺伝子検査企業をカバーする連邦法不在の課題も浮き彫りになった。
07/18 07:10

AI開発ツール「Cursor」に深刻なゼロデイ脆弱性、Windows環境でリポジトリを開くだけで任意のコードが実行される恐れ

Windows版Cursorでリポジトリを開くだけで任意のコードが実行されるゼロデイ脆弱性が発覚。Cursorは2026年7月13日にサイレント修正したと報じられているが、公式発表やCVEの発行はない。
07/18 07:09

Z世代のスポーツファン、3分の2が試合前後にYouTubeでクリエイター動画を視聴か――YouTube調査

YouTubeの調査によると、Z世代スポーツファンの3分の2が試合前後にYouTubeで関連動画を視聴しており、ライブ中継と並行して周辺コンテンツを楽しむ新たな視聴行動が定着しつつある。
07/17 14:46

Threads、コミュニティ向け「フレア」機能を本格ロールアウト――5億人規模の関心グラフ強化へ

Threadsがコミュニティ向けに「フレア」タグ機能を本格導入。5億人のユーザーから高精度な関心データを収集し、アルゴリズムによるコンテンツ配信や広告ターゲティングの精度向上を図る。
07/17 14:46

YouTubeが600万ドルの「SNS中毒」評決を不服として控訴、2件目の訴訟では和解し陪審審理を回避

YouTubeはSNS中毒訴訟の評決を不服として控訴する一方、次の代表訴訟では和解し、2度目の陪審審理を回避した。
07/17 14:46

前へ戻る   2 3 4 5 6 7 8 9 10 11 12  次へ進む