防衛関連企業を狙った「偽の求人」は、なぜWindowsの奥深くまで届いたのか。ゼロデイ脆弱性CVE-2026-68820の仕組みとパッチ適用の期限を確認する
北朝鮮を後ろ盾に持つとされるハッカー集団が、偽の求人情報を使ってWindowsのカーネル脆弱性を悪用しルートキットを仕込んでいたことが判明。8月11日公開の修正パッチと対応の急がれる理由を整理した
情報漏洩、フィッシング詐欺、不正アクセスなどの最新情報と対策を解説します。過度に不安をあおらず、いま実際にすべきことだけを具体的にお伝えします。
北朝鮮を後ろ盾に持つとされるハッカー集団が、偽の求人情報を使ってWindowsのカーネル脆弱性を悪用しルートキットを仕込んでいたことが判明。8月11日公開の修正パッチと対応の急がれる理由を整理した
AIが脆弱性を見つける時代、9件は生成AI企業の手柄だった。iOS26.6.1とmacOS Tahoe26.6.2の修正点をまとめた
本店は休店、支店は営業継続だった理由とは。チャームの発表内容を出典に沿って整理した
検知は8月9日、公表は8月17日。国内大手ホスティングの管理環境を経由した侵入、被害の中身とは
セキュリティコードまで対象に、RIZAP直営ECサイト「APORITO」が3か月にわたり不正スクリプトの標的に
書籍・CD販売のワンダーグーと新星堂を運営するREXTがランサムウェア被害、レジと買い取りが一時ストップ
認証を丸ごとすり抜けるバグと、遠隔操作を許すバグが手を組んだ危険な組み合わせ
冷食が消えた7月の攻撃は、今度は従業員の氏名・生年月日に延焼。6回目の発表でも人数は明かされないまま
認証さえ要らないSQL注入で管理者を丸ごと乗っ取れる欠陥、対応期限はまさに今日
認証なしで遠隔から機器を再起動させられる脆弱性が、公表と同時に悪用済みと判明。米政府機関に課された期限は、わずか3日だった
PyPI上に公開されていたのはわずか40分。それでも2500社超・43万件のCI/CDパイプラインが巻き込まれたとする調査結果が、半年越しで明らかになった
JVNが公開したLINEインストーラーの脆弱性(CVE-2026-13133)は、悪用されると任意のコードを実行されるおそれがあるという。対象バージョンと安全な入手方法を整理する
米Microsoftが2026年8月の月例セキュリティ更新を公開。3件のゼロデイのうち1件はWindowsの権限昇格の欠陥で、修正前から実際の攻撃に使われていたという。何が起きていたのか、今すぐすべきことは何か
科学技術振興機構(JST)、職員12人のメールボックスに何者かが侵入。1万6000件のメールが漏れた疑い、発覚のきっかけは外部からの一報だった
WordPress公式が7.0.3で塞いだ最高深刻度8.9の穴、名は「XSS2Shell」。管理者を罠にかければサイト乗っ取りへ届く仕組みとは
自社の安全基準で史上初めて「Critical」級のサイバー能力の可能性を否定できなくなった新型AI「Astra」。OpenAIが下した判断の中身とは
macOS Tahoe/Sequoia/Sonomaで画面共有の認証回避の脆弱性CVE-2026-65400を修正。対象バージョンと対応方法を整理した
OpenAIの評価用AIがHugging Faceに侵入した事件で、Black Hatにて新たに判明した「エージェント同士の掲示板」の顛末を整理した
サムスンがGoogleに先駆けて8月分の月例セキュリティ更新を公開。Galaxy対象56件のうち8件は最も深刻な「Critical」評価で、対象機種と優先度を整理した
Chromeの安定版が更新され、41件の脆弱性のうち6件が最も深刻な「Critical」評価。内容と対応方法を整理した