パスワードのニュース

Dropbox約5,000アカウントに不正アクセス、Lenovo IDの認証連携を悪用

Lenovo IDとの認証連携が悪用され、Dropboxの約5,000アカウントが不正アクセスを受けた。
09/03 22:21

Microsoft Exchangeの認証回避PoCが公開、未更新の約2万2000 IPにリスク

Exchange Serverの認証回避脆弱性を突くPoCが公開され、未更新環境には修正適用と侵害調査が求められる。
09/03 11:35

Galaxy Z Fold8、iPhoneからの移行を簡素化 アプリ不要でパスワードやeSIMも転送

Galaxy Z Fold8はOne UI 9によりiPhoneからの移行を簡素化。アプリ不要でパスキーやeSIMを転送でき、Wi-Fi Aware経由でAirDropとの直接共有にも対応する。
08/26 15:08

暗号資産取引所BTCBOXが半年ぶりに一部再開、パスキー必須化も出金・売買はなお停止中

BTCBOXがログインと暗号資産入金を再開。パスキー登録が必須となる一方、出金や売買は停止が続く。
08/04 20:18

Looker 26.12がMFAをデフォルトで有効化、既知のXSS脆弱性も修正

Looker 26.12のロールアウトが完了し、MFAがデフォルトで有効化された。クラウド版ではXSS脆弱性が自動修正されたが、セルフホスト版はパッチ適用が急務となる。Gemini活用の新機能などもGAとなった。
08/01 22:42

インターネットに露出した2万4650台のBMCが認証ハッシュを漏洩、初期パスワードは最短32秒で解読

ネットに露出した2万4650台のBMCが認証ハッシュを漏洩し、初期パスワードが最短32秒で解読された。
07/30 12:36

Microsoft 365のパスキー登録を悪用する標的型攻撃、6業界で被害拡大――電話と偽の登録画面で攻撃者のパスキーを登録させる手口

ITサポートを装う電話と偽の登録画面でMicrosoft 365アカウントに攻撃者のパスキーを登録させる攻撃が急増。パスキー移行期の登録プロセスの隙を突く手口で、管理者による設定制限や監査ログの確認が推奨される。
07/13 21:51

Docker版Giteaに深刻な脆弱性「CVE-2026-20896」が発覚、ヘッダー1つで管理者権限を奪取される恐れ

Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15

セイコーの企業向けIoTルーター「SkyBridge」に深刻な脆弱性、修正パッチは提供されず

セイコーのIoTルーター「SkyBridge MB-A100/A110」に深刻なOSコマンド注入の脆弱性が判明。サポート終了に伴い修正パッチは提供されず、速やかな移行やWebUI無効化などの回避策が推奨されている。
07/06 12:14

GitHub、全パブリックリポジトリを監視する「Public Monitoring」のパブリックプレビューを開始

GitHubは、全公開リポジトリから企業の漏洩認証情報をリアルタイムで検知・紐付けする「Public Monitoring」のパブリックプレビューを開始した。追加費用なしで利用できる。
07/04 07:15

ChatGPTの共有リンクがマルウェア配布に悪用――OpenAIドメインを経由し企業ファイアウォールを回避(Push Security報告)

セキュリティ企業Push Securityは5月29日、ChatGPTの会話共有機能を悪用してマルウェアを配布する攻撃手法「LLMShare」を公開した。
06/02 17:18

AIがAIを攻撃する時代へ—SysdigがLLMエージェントによる自律型侵入を記録、1時間以内にDB漏洩

セキュリティ企業Sysdigは2026年5月10日に観測された侵入事例を公開し、LLM(大規模言語モデル)エージェントが人間のオペレーターなしに、初期侵入からデータベース漏洩まで一連の攻撃を自律的に完遂したと報告した。
05/31 16:06

ヒューマンHDは着実な収益街道を歩む

ヒューマンホールディングス(2415、東証スタンダード)。1985年教育事業で創業(ex、87年には日本語学校設立)、人材関連事業、介護事業が主要3本柱。
03/22 16:40

新PC導入の「壁」を突破せよ 初期設定の苦労は爆速成長への投資だ

【今回のニュースのポイント】 ・「設定の壁」は進化のサイン:新しい環境への移行時に感じるストレスは、古いやり方から脱却し、最新の効率性を手に入れるための「産みの苦しみ」です。
03/09 14:32

死後、あなたのデータは「負債」になる デジタル遺産が招く家族の悲劇

今回のニュースのポイント ・「見えない資産」の凍結:GOODREIによる「2025年相続実態調査」によれば、デジタル資産が相続対象となるケースは73.3%に及ぶ。
03/02 15:00

Microsoft、重大なサイバーセキュリティインシデントを米証券取引委員会に報告

Microsoft が従業員の電子メールアカウントに対する不正アクセスを受け、4 営業日以内の報告が義務付けられた重大なサイバーセキュリティインシデントとして米証券取引委員会 (SEC) に報告している。
01/24 09:07

LastPass、12文字以上のマスターパスワードを義務付け開始

LastPass は 2 日、マスターパスワードの長さを 12 文字以上にすることの義務付けを開始すると発表した。
01/07 15:00

フィッシングによる不正送金被害が過去最多 被害額は昨年の5倍

金融庁は25日、SMSやメールなどを用いたフィッシング被害が急増していると警告した。
12/29 17:08

2023年版流出パスワードランキング、「123456」が1位に復帰

NordPass が 2023 年版の流出パスワード トップ 200 を公開している。
11/23 17:00

Windows 11 Insider Preview、Wi-Fi設定のQRコードによる共有が可能に

Microsoft が 18 日に提供開始した Windows 11 Insider Preview ビルド 25977 では、Wi-Fi ネットワーク設定の QR コードによる共有が可能になった。
10/25 09:07

管理者ポータルで最も人気のパスワードは「admin」

Outpost24 の調査によると、管理者ポータルの流出したパスワードで最も多いのは「admin」だったそうだ。
10/23 08:18

米NSAとCISAが選ぶ、ネットワーク誤設定トップ10

米国家安全保障局 (NSA) とサイバーセキュリティ・インフラストラクチャーセキュリティ庁 (CISA) が 5 日、よくあるネットワークの誤設定トップ 10 を取り上げたアドバイザリーを公開した。
10/12 17:05

過去に利用された2つ以上のパスワードから、変更後のパスワードを推測

過去に使用された2つ以上のパスワードから、変更後のパスワードを推測することを可能にする「Pass2Edit」と呼ばれる新しい手法が発表された。
10/11 08:23

Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大

ビジネスソフトウェア構築プラットフォームを提供する Retool がスピア型のフィッシング攻撃を受けたのだが、Google Authenticator によりその被害が大きくなったそうだ。
09/19 08:50

キーボード音から9割以上の確率でパスワード推測 AIがオンライン会議中に

イギリスの研究者は、AIがオンライン会議中のキーボード入力を解読し、画面やキーボードが見えなくてもタイピング内容を判断できることに成功したと発表した。
08/15 08:37

 1 2 3 4 5 6  次へ進む