Gartner東京サミットが開幕し、自律型AIに伴うマシン認証情報の急増やプロンプトインジェクション、PQC移行などが主要議題となった。
07/23 15:51
AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51
Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07
日本のネットバンキング不正送金の44%が一般家庭のIPを悪用しており、警察庁、総務省、NICTが対策組織を設立した。
07/22 11:59
Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26
オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26
JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26
米司法省はW杯の違法無料配信サイトを標的に過去最大規模の取り顛末を行い、1000以上のドメインを押収。これらのサイトはマルウェアの温床となっており、クリックするだけで感染する危険性があると警告している。
07/22 11:04
ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58
NGINXの深刻なRCE脆弱性に対し、設定スキャナーが公開された。8月5日頃に完全な実証コードが公開予定と報じられており、世界中のWebサーバーに影響する恐れがあるため、速やかなパッチ適用が推奨される。
07/21 18:33
GitHubはactions/checkoutの保護を強化し、特権コンテキストでの危険なフォークPRの取得を標準で拒否する。
07/21 09:57
MicrosoftのProject Perceptionは、Mythos級のAI脆弱性探索をより低コストかつ広く提供する狙いで7月内投入が見込まれる。
07/20 21:50
GPT-5.6 Solの削除事故は、事前に確認されていた破壊的動作の増加とFull Access Modeの設計リスクを浮き彫りにした。
07/20 21:50
AISIによると、オープンウェイトAIの攻撃的サイバー能力は最先端比4〜7カ月差まで縮小し、低コスト化も進んでいる。
07/20 20:05
EFF調査では、主要ウェアラブル10社のうち保存健康データをE2EEで保護するのはAppleのみで、他社は召喚状による開示が可能とされた。
07/20 13:09
北朝鮮系攻撃者が国旗SVGのコメント欄にマルウェアを隠し、開発者を狙う手口をElasticが報告した。
07/20 13:09
AWS CloudFrontのVPC Origins機能で発生した障害により世界的なサービス停止が引き起こされ、セキュリティ向上策が障害時の代替経路を奪うという設計上のトレードオフが浮き彫りになった。
07/20 12:28
Firefoxの実証コード公開に伴う緊急パッチのほか、ChromeやAdobe、VMwareなどの重大な脆弱性に対処するセキュリティアップデートが一斉に公開され、専門家は速やかな適用を呼びかけている。
07/20 12:28
EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28
EU助成を受けたHertaの顔認識がインドの約4000台のカメラで稼働し、EU規制の輸出上の空白が問われている。
07/20 12:28
カリフォルニア州法案からブラウザでの年齢確認義務が削除されたが、OS初期設定時の年齢収集義務は維持され、実質的な本人確認義務化への懸念が残る。
07/19 14:45
CISAはFortiSandboxの脆弱性が悪用されているとして緊急対処を求め、放置すればセキュリティ全体の信頼チェーンが崩壊する恐れがあると警告している。
07/19 14:27
コカ・コーラ傘下の乳製品大手Fairlifeがランサムウェア攻撃を受け全米の生産施設を停止したが、制御システムへの侵入有無は未確認であり、今後の供給網や同社の成長戦略への影響が懸念されている。
07/19 14:27
英国政府は16・17歳を対象に深夜のSNS利用をデフォルトで制限する方針を発表し、プラットフォーム企業にVPN回避対策の義務を課した。2027年春の施行に向け、技術的課題やプライバシーへの懸念が指摘されている。
07/18 14:32
東南アジアの政府機関を標的に、Go言語製バックドア「GoSerpent」を用いた5年間に及ぶスパイ活動が発覚。正規の資格情報を悪用して内部共有経由でデータを持ち出すなど、極めて検知困難な手法が使われていた。
07/18 14:32