輪転機は止まらない

輪転

公開された記事が新しい順に流れます。ページ送りはなく、スクロールするだけで輪転機が回り続けます。

9月14日月曜日

セキュリティBleepingComputer

CISA、GitLabの重大脆弱性の積極的な悪用を警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE-2026-85706というGitLabの重大脆弱性が実際の攻撃で悪用されていると発表し、連邦機関に3日以内のパッチ適用を義務付けた。

9月11日金曜日

セキュリティBleepingComputer

新型Androidマルウェア「Mantax Otax」がファイル暗号化とデータ窃取、脅迫を行う

Zimperiumの研究者たちが発見したMantax Otaxは、身代金wareとスパイウェアの機能を統合したAndroidマルウェアです。Google Play以外で配布される悪意のあるAPKファイルやフィッシング、ソーシャルエンジニアリングメッセージを通じてユーザーを狙います。インストール後、アクセシビリティサービスの権限をリクエストし、端末に広範な制御をもたらします。

9月10日木曜日

セキュリティITmedia NEWS

さくらインターネットでハッシュ化されていない初期パスワードが流出の恐れ、レンタルサーバー951アカウントに影響

さくらインターネットは、販売管理システムへの長期間にわたる不正アクセスにおいて、「さくらのレンタルサーバ」および「さくらのVPS」の一部の初期パスワードがハッシュ化されずに保存されており、これらが第三者によって閲覧された可能性があると発表した。影響を受けるレンタルサーバーアカウント数は8月時点の583から951に増加し、2025年7月以降の不審なアクティビティの痕跡も検知されたが、これらと本件の関連性や顧客データへの影響は客観的に確認できていない。

9月9日水曜日

セキュリティPC Gamer

Microsoft、9月のPatch Tuesdayで974件の脆弱性を修正

Microsoftの2026年9月Patch Tuesdayは、Windows 10および11で974件の脆弱性を修正し、過去最大規模の更新となった。積極的に悪用されていない2件のゼロデイ脆弱性も含まれる。

セキュリティBleepingComputer

EUサイバー耐久性法:2026年9月以降、ソフトウェア販売事業者は24時間の積極的利用報告義務に直面

EUサイバー耐久性法(CRA)は2026年9月11日に発効し、14条に基づき、EUにデジタル製品を販売するすべての製造業者は、セキュリティ脆弱性の積極的利用を把握してから24時間以内にENISAへの報告と、72時間以内の完全な報告書の提出を義務付けられる。

9月8日火曜日

セキュリティBleepingComputer

F5 BIG-IP APMにLinuxルートキット、PHPファイルをメモリ上で改ざん

Sophosの研究者らは、CVE-2025-53521を悪用してF5 BIG-IP APMシステムに展開されたLinuxルートキットが、Apacheプロセスを乗っ取り、PHPファイルをメモリ上で書き換えてファイルレスのWebシェルを注入していたことを検出した。

9月7日月曜日

9月5日土曜日

セキュリティXataka

ベルリンで「デジタル迷彩」シャツ発売

ベルリンのAI搭載監視カメラに対抗し、デザイナーSimon WeckertがYOLOなどの物体検知モデルで人間のシルエットをかく乱するシャツを91ドルで発売した。

9月4日金曜日

セキュリティBleepingComputer

IDScan、1億5300万人の運転免許データ流出疑惑で提訴される

IDScanが扱う1億5300万人分の米国とカナダの運転免許証データがダークウェブで販売されていたとして、複数の法律事務所が集団訴訟に向けた調査を開始。FBIニューオーリンズ支局も捜査に着手した。

セキュリティDefense News

米露の反対で自律兵器談話の行方不透明、外交官が語る

128カ国がスイス・ジュネーブで開かれるCCW(通常兵器に関する条約)の会合に参加。ロシアと米国の遅延変更と文言削除により、LAWS(自律兵器システム)に関する拘束力のある国際基準の策定の可能性が低下している。

セキュリティBleepingComputer

Citrix NetScaler 認証バイパス、攻撃で利用開始

Previdianとサイバーセキュリティ研究者たちが、CVE-2026-19490の脆弱性を利用した攻撃が開始されたと報告。 unauthorized な脅威アクターがリモート認証をバイパス可能。

セキュリティBleepingComputer

CrowdStrike FalconFalcon zero-day 'FalconFlank'が SYSTEM 権限を付与

未知のセキュリティ研究者が 'Nightmare Eclipse' のハンドルネームで CrowdStrike Falcon 用の zero-day エクスプロイト 'FalconFlank' を公開。最新の Windows システムでコマンドプロンプトを SYSTEM 権限で開き、権限昇格の可能性を攻撃者に提供。成功した悪用は CrowdStrike Falcon の Office 悪意のあるマクロ修正機能を利用してこの権限を提供。