ホーム > ニュース一覧 > インターネット・セキュリティ(2)

インターネット・セキュリティのニュース(ページ 2)

Windows Defenderのゼロデイ脆弱性「RoguePlanet」に緊急パッチ、実証コード公開から29日後にようやく修正

Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37

Metaに最大1.4兆ドルの制裁金請求、米4州がSNS中毒誘発アルゴリズムを巡り提訴

米4州がMetaに対し、若者のSNS中毒を誘発したとして最大1.4兆ドルの制裁金を請求。実質的な狙いは、無限スクロールなどの機能やアルゴリズムを強制的に再設計させる和解案とみられる。
07/10 14:37

Googleがプライバシー設定を「サイレント変更」、検索時の写真や音声がデフォルトでAI学習用に収集される仕様に

Googleがプライバシー設定を更新し、検索や翻訳に入力された写真や音声をデフォルトでAI学習用に収集開始。既存のオプトアウト設定が無効化されている可能性があり、専門家が設定の確認を呼びかけている。
07/09 18:56

Linuxカーネルに15年前から潜む脆弱性「GhostLock」の公開実証コードが登場、わずか5秒でルート権限奪取が可能に

Linuxカーネルに15年間潜んでいた脆弱性「GhostLock」の実証コードが公開。約5秒でルート権限を奪取でき、コンテナ回避も可能なため、クラウド環境などで迅速なパッチ適用が求められている。
07/09 18:55

ChatGPTの推薦を歪める「ステルスマーケティング」の脅威、RedditがAIで1日2万5000件の偽投稿を検知

RedditはAIを悪用したステルスマーケティング(GEO)対策としてLLMによる検知システムを導入し、1日2.5万件のスパムを排除しているが、AIがWeb情報を信頼する構造的脆弱性の解決には至っていない。
07/09 18:55

ルーターを自律型C2中継器に変える新マルウェア「LONGLEASH」出現、中国系ハッカーの新たな手口

中国系ハッカー集団がルーターを自律型C2中継ノードに変える新マルウェアを展開。RuckusやASUS製機器の既知の脆弱性が狙われており、Cisco Talosが迅速なパッチ適用を呼びかけている。
07/09 18:42

npm v12が今月リリースへ、サプライチェーン攻撃の温床だった「インストールスクリプト」をデフォルト無効化

npm v12が2026年7月中にリリース予定。サプライチェーン攻撃の温床だったインストールスクリプトの自動実行をデフォルトで禁止し、package.jsonで管理する明示的な許可リスト制へと移行する。
07/09 18:42

UbiquitiのUniFi製品に深刻な脆弱性、最大評価「CVSS 10.0」含む7件が公開。約10万台に影響の恐れ

UbiquitiはUniFi製品に最大CVSS 10.0を含む7件の深刻な脆弱性を公開した。認証なしでOSコマンドを実行される恐れがあり、約10万台のインターネット露出デバイスに迅速な修正が求められている。
07/09 18:20

【初のAIエージェント型ランサムウェア】身代金を支払っても復旧不可能なデータ破壊工作

Sysdigが初のAIエージェント型ランサムウェア「JADEPUFFER」を検出。エラーを自己修復しながら自律攻撃し、復旧キーを保存しないため、身代金を支払ってもデータ復旧は不可能な破壊工作だった。
07/09 18:20

インド政府、メッセージアプリのユーザー名機能に「待った」 法的根拠なき規制に懸念の声

インド政府がWhatsAppなどのユーザー名機能の一時停止を命じた件で、7月9日に回答期限を迎える。法的根拠を欠く「事実上の事前承認制」に対し、業界や人権団体から強い懸念と批判の声が上がっている。
07/09 17:44

テンセントがAIエージェント向けレッドチームフレームワーク「AI-Infra-Guard」を公開、MCPサプライチェーンの脆弱性を初監査

テンセントがAIエージェントの多層的な攻撃面を検証するオープンソースツール「AI-Infra-Guard」を公開。MCPサーバーやサプライチェーンの脆弱性監査に対応する。
07/09 17:44

AIフィッシング詐欺が14倍に急増:スミッシング、QRコード詐欺、音声クローンの手口と対策

AIを悪用したフィッシング詐欺が急増しており、多要素認証を突破する新たな攻撃手法も登場している。SMS、QRコード、音声クローンを用いた最新の詐欺手口と、それらから身を守るための具体的な対策を解説する。
07/08 09:35

SharePoint Serverに悪用が確認された脆弱性、CISAが緊急のパッチ適用を指示

CISAはオンプレミス版SharePoint Serverの脆弱性(CVE-2026-45659)の悪用を確認し、緊急パッチ適用を指示。一般権限でリモートコード実行が可能で、早急な対応が必要とされる。
07/08 09:29

Linuxカーネルの脆弱性「Bad Epoll」が公開、AI監査をすり抜け99%の確率でroot権限奪取が可能に

Linuxカーネルv6.4以降に影響する脆弱性「Bad Epoll」が公開。99%の確率でroot権限を奪取可能で、最先端AIモデルの監査もすり抜けていた。修正パッチの適用が推奨されている。
07/08 09:29

米政府とAI大手5社、8月1日目処に安全性基準合意へ――初の「脱獄」脆弱性評価尺度を導入か

米政府とAI大手5社が8月1日を目処に安全性基準の合意を目指す。事前審査枠組みに加え、初の共通「脱獄」脆弱性評価尺度(CJS)を導入し、不透明な規制リスクの解消を図る。
07/07 11:34

iPhone 18 Proの極秘情報が流出か、インド政府がAppleサプライヤーへのサイバー攻撃で捜査開始

インド政府がAppleサプライヤーへのサイバー攻撃を捜査。流出した機密文書から、次期「iPhone 18 Pro」に自社製「C2」とQualcomm製の異なるモデムが地域別に搭載される可能性などが浮上している。
07/06 12:51

セイコーの企業向けIoTルーター「SkyBridge」に深刻な脆弱性、修正パッチは提供されず

セイコーのIoTルーター「SkyBridge MB-A100/A110」に深刻なOSコマンド注入の脆弱性が判明。サポート終了に伴い修正パッチは提供されず、速やかな移行やWebUI無効化などの回避策が推奨されている。
07/06 12:14

FBIとGoogle、200万台の家庭用機器をスパイに貸し出していた巨大ボットネット「NetNut」を摘発

FBIとGoogleなどが、スマートTVなど200万台の家庭用機器を勝手にプロキシ化し、スパイやハッカーに貸し出していた巨大ボットネット「NetNut」を共同で解体した。
07/05 22:41

米国防総省、6G市場でエリクソンとノキアの独占打破へ――オープンソース「OCUDU」と新波形技術「OTFS」に賭ける

米国防総省は、6G市場における北欧大手の独占打破に向け、オープンソースコード「OCUDU」の推進と、携帯基地局をドローン検知レーダー化する新波形技術「OTFS」への約45億円の投資を本格化させている。
07/05 22:39

インド政府、WhatsAppのユーザー名機能を一時停止 TelegramとSignalも調査対象に

インド政府は詐欺やなりすまし対策を理由に、WhatsAppの新機能「ユーザー名」の導入を一時停止し、TelegramとSignalにも調査を拡大。メッセージングアプリの設計に対する異例の介入となっている。
07/05 16:38

人気動画管理アプリ「TV Time」が7月15日にサービス終了へ、2600万人の視聴履歴が永久削除の危機

米国や英国で人気の視聴管理アプリ「TV Time」が2026年7月15日にサービスを終了し、全ユーザーデータを永久削除する。親会社Whip Mediaの企業向けAIシフトが背景にあり、ユーザーは期日までのデータ救出が必要だ。
07/04 23:35

Google ドライブ、モバイルアプリにAI文書検索「Ask Gemini」を導入。Workspace有料会員向けに提供開始

Google ドライブのモバイルアプリに、自然言語で保存文書を検索・要約できる対話型AI機能「Ask Gemini」と「AI Overviews」が導入され、有料Workspace会員向けに順次提供が開始された。
07/04 07:26

Googleが明かした「Android Halo」の仕組み:AIエージェントをステータスバーの仮想窓に閉じ込める安全設計

Googleが発表した「Android Halo」は、AIエージェントを専用コンテナに隔離して実行するAndroid 17の新機能。他のアプリへのアクセスを防ぎつつ、ステータスバーから進捗確認や操作が可能になる。
07/04 07:26

GitHub、全パブリックリポジトリを監視する「Public Monitoring」のパブリックプレビューを開始

GitHubは、全公開リポジトリから企業の漏洩認証情報をリアルタイムで検知・紐付けする「Public Monitoring」のパブリックプレビューを開始した。追加費用なしで利用できる。
07/04 07:15

Googleに二重の打撃、スウェーデンで15億ドルの賠償命令と韓国での「Project Hug」独占疑惑が同日浮上

Googleはスウェーデンで約15億ドルの賠償を命じられ、韓国でもアプリ市場での独占的行為で告発され、世界的な独禁法包囲網が強まっている。
07/03 23:10

前へ戻る   1 2 3 4 5 6 7  次へ進む