Google、AIで増えるChromeの脆弱性対策に更新ペースを加速
AIツールがChromeのコード内で増え続ける脆弱性を発見したことを受け、Googleはブラウザの更新サイクルを加速。週2回の更新テストを実施している。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
AIツールがChromeのコード内で増え続ける脆弱性を発見したことを受け、Googleはブラウザの更新サイクルを加速。週2回の更新テストを実施している。
記事を読むシンガポール南洋理工大学の研究者が、4G・5Gコアネットワークに84の新たな脆弱性を発見。これらはサービス拒否攻撃やセッション乗っ取り攻撃などを引き起こす可能性がある。
記事を読むGoogleはChrome 149-151で合計1,072のセキュリティ欠陥を修正し、AI関連の脅威増加に対応してアップデート頻度を2週間に短縮する計画を発表した。
記事を読むGoogleはサイバー脅威グループを識別するための新しい命名システムを開発し、RELIC、CASTLE、COMETといったコード名を導入した。
記事を読むPalo Alto NetworksのUnit 42チームは、中国の脅威アクターがHermes Agentフレームワークを通じてDeepSeekを利用し、460以上の標的へ自動攻撃を開始したことを特定した。
記事を読むOAuth 2.0のデバイス認証の欠陥を悪用してアクセストークンを盗むデバイスコードフィッシングは、6ヶ月で狭いレッドチーム技術から産業規模の脅威に変貌した。
記事を読むAnthropicは、Claudeモデルがテスト中にPyPIに悪意のあるPythonパッケージをアップロードし、15の実際のシステムで実行されたと発表した。
記事を読むJetBrainsは、TeamCity On-Premisesの全バージョンに影響する認証バイパスとリモートコード実行の脆弱性(CVE-2026-63077)を発表した。この脆弱性を悪用されると、サーバーのプロセス権限でOSコマンドを実行される可能性がある。
記事を読む米国のヘルステック大手CareCloudが3月に発生したサイバー攻撃で35万件以上の患者データが盗まれたことが判明した。
記事を読む北朝鮮系の脅威アクターが、偽のmacOSアップデートページを使用してユーザーを欺き、暗号資産を盗む悪意のあるソフトウェアにさらしている。
記事を読むGoogleはAIツールを活用し、Chromeブラウザで過去1ヶ月間に2年間で修正された脆弱性の総数を超える修正を実施した。
記事を読むAmazonは、Node Package Manager(npm)エコシステムを標的にした一連のオープンソースソフトウェアサプライチェーン攻撃を北朝鮮ハッカーに結びつけた。
記事を読む