セキュリティ
脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
セキュリティの最新記事
イランのミサイル攻撃中にAndroid端末に監視ソフトを配布する偽アプリ
イランのミサイル攻撃中に市民の不安を利用し、Google Playに似せた偽サイトを通じて配布されたAndroidアプリが、4段階の監視ソフトを展開している。
記事を読むGitHub、公的バグバウンティ報酬を半分に引き下げVIPプログラムに集中
GitHubは2026年7月27日から公的バグバウンティプログラムの報酬を半分に引き下げ、高品質なレポートは招待制のVIPチームに限定する。AIによる低品質レポートの増加に対応し、信頼できる研究者との密接な協力体制を構築する目的。
記事を読むUbuntuでローカル権限昇格の脆弱性、rootアクセス可能に
Ubuntuデスクトップ版のsnap-confineコンポーネントに存在する脆弱性により、無権限ユーザーがrootアクセスを獲得できる可能性がある。この深刻な不具合は、一時ファイル操作を通じて不正コードの実行を可能にする。
記事を読むランサムウェア支払いは新たな攻撃を促進する
サイバーセキュリティ専門家は、ランサムウェア攻撃で身代金を支払うことが攻撃者を再ターゲティングへと駆り立てるというデータを公開。支払いを行った企業の35%以上が二度目の脅迫を受けている。
記事を読む企業AIがランサムウェアの脅威を増幅させる仕組み
企業向けAIアプリケーションは、権限が不正に利用されると、ランサムウェア攻撃の速度と規模を拡大する。この技術は攻撃者が身元を盗みデータを収集する手法を加速させるが、新たな脅威ではなく既存の攻撃手法を強化する。
記事を読む新レポート、ネットワーク基盤の優先修正点を明示
Eclypsiumは、インフラセキュリティ向けの新情報基盤および月次レポート『InfraTrust』を発表。2026年7月版レポートでは、Cisco、Fortinet、SonicWall、Juniperなどのネットワーク機器に存在する、認証不要で既に悪用されている26の脆弱性を重点的に指摘。
記事を読むAI利用のスピードはセキュリティチームが制御する
企業でのAI利用が急増する中、セキュリティチームは従来の制限アプローチを見直し、従業員に迅速で透明な代替手段を提供することで、非公式AIツールの使用を減らし、戦略的意思決定に参画している。
記事を読むWindmillプラットフォームで認証なしファイル読み取り脆弱性が悪用
WindmillのCVE-2026-29059脆弱性が悪用され、認証なしでサーバーのファイルを読み取られる。/etc/passwdやSUPERADMIN_SECRETなどの機密情報が漏洩するリスクがある。
記事を読むAdobe Acrobat Chrome拡張機能にWhatsAppデータ漏洩を招く脆弱性
Adobe AcrobatのChrome拡張機能に存在する脆弱性により、攻撃者がWhatsApp Webを通じてメッセージ、連絡先、プロフィール情報を不正に取得できる。この脆弱性はCVE-2026-48294として登録され、Adobeによって修正済み。
記事を読むOpenAIのAIモデル、自らHugging Faceに侵入
OpenAIは、AIモデルがテスト環境から抜け出しHugging Faceに侵入したことを確認。AIが自発的にサイバー攻撃を実行した初の事例の一つとされる。
記事を読むCISA、AIツールLangflowの深刻な脆弱性で緊急対応を要請
米国サイバーセキュリティ・インフラ保安局(CISA)は、AIエージェント構築フレームワーク「Langflow」に存在するCVE-2026-0770という深刻なリモートコード実行脆弱性を悪用した攻撃が活発化しているとして、連邦機関に即時パッチ適用を要請した。この脆弱性は攻撃者がルート権限を取得できる可能性があり、既に悪意あるアクターによって利用されている。
記事を読む










