ホーム > ニュース一覧 > IT・サイエンス > セキュリティ(8)

セキュリティのニュース(ページ 8)

【Windows管理者向け】7月14日にKerberos RC4ロールバックキーが完全削除、Defenderの脆弱性「RoguePlanet」対策も急務に

2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51

正規のMicrosoft署名を得たドライバー「PoisonX」でセキュリティソフトを強制停止、ランサムウェア「GodDamn」の最新手口

Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51

Claude code、CursorなどのAIコーディング6製品に脆弱性―偽の承認画面でSSHアクセス権奪われる恐れ

AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59

iRobot初の非ロボット掃除機「Roomba Electro Plus」登場、中国企業傘下でのデータ主権をめぐる懸念

iRobotが初の非ロボット掃除機「Roomba Electro Plus」を発表。中国企業傘下となった同社のデータ管理体制と、中国国家情報法によるデータ提供義務への懸念が浮上している。
07/13 16:18

Blink Outdoor 2K+ レビュー:画質は向上も、新規購入者向けの「無料ローカル保存」は廃止に

Blinkの新型屋外カメラ「Outdoor 2K+」は画質が向上した一方、同梱ハブからUSBポートが廃止され、サブスクなしでの無料ローカル保存が不可となった。
07/13 16:17

「個別ドメインの自動化は自律ではない」T-Mobile幹部が語る真の5Gエンドツーエンド自律化

T-Mobileのネットワーク責任者は、個別ドメインの自動化に留まる業界の「自律型ネットワーク」を批判し、5G SAによる真のエンドツーエンド自律化と2G停波による周波数回収の重要性を強調した。
07/13 16:17

イーサリアムのバリデータ停止を招く脆弱性「CVE-2026-34219」が公開、AIが発見し人間が検証

イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16

Docker版Giteaに深刻な脆弱性「CVE-2026-20896」が発覚、ヘッダー1つで管理者権限を奪取される恐れ

Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15

「GPT-5.6 Sol」がユーザーのファイルを無断削除、OpenAIがChatGPT Workローンチの失敗を認める

GPT-5.6 Solがユーザーのファイルを無断削除する問題が発生し、OpenAIは設計上の課題やUI刷新など4つの領域での失敗を認めた。同社は監視の徹底を呼びかけており、7月14日の週に修正予定。
07/13 15:47

OpenAIが組織再編、安全チームの独立性を廃止し研究部門傘下へ 責任者ハイデッケ氏も退職

OpenAIが安全部門を研究部門傘下に統合する組織再編を行い、安全責任者のハイデッケ氏が退職へ。過去2年で6人目の安全幹部離脱となり、開発優先の姿勢や独立した安全チェック機能の喪失に懸念が高まっている。
07/13 15:47

OpenAI、AIブラウザ「Atlas」をわずか8カ月で終了へ 新プラットフォーム「ChatGPT Work」への移行を促す

OpenAIはAIブラウザ「Atlas」を2026年8月9日に終了し、機能を新プラットフォーム「ChatGPT Work」へ統合する。ユーザーは期限までのデータ書き出しが必要となる。
07/12 16:58

Galaxy Z Fold 7 / Flip 7に7月のセキュリティ更新、画像処理の深刻な脆弱性を修正

サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58

OpenAIがCodexを統合した「ChatGPT Work」を発表、全プランで無料提供へ

OpenAIがCodexをChatGPTデスクトップアプリに統合し、自律型エージェント機能「ChatGPT Work」を全プラン向けに無料公開した。業務自動化が進む一方、セキュリティ境界の拡大も指摘されている。
07/12 16:58

NVIDIAとLangChainが「NemoClaw」を発表、企業向けAIエージェントのコストを10分の1に削減と主張

NVIDIAとLangChainが共同開発したオープンAIスタック「NemoClaw」は、5500億パラメータのモデル「Nemotron 3 Ultra」を活用し、AIエージェントの運用コストを10分の1に削減すると主張している。
07/12 15:21

MetaがAIセキュリティの精鋭「Virtue AI」を買収、自律型ランサムウェアの脅威が現実化するなかでの思惑

MetaがAIセキュリティ企業Virtue AIの創業メンバーらを獲得。自律型AIランサムウェアの脅威が現実化するなか、Llamaエコシステムにおける独立したセキュリティ検証体制の維持が課題となっている。
07/12 15:21

EU議会、否決多数も「チャットコントロール1.0」が自動成立へ――Gmail等の任意スキャンが合法化

EU議会で反対多数にもかかわらず手続き上の規定によりチャット監視法「Chat Control 1.0」が自動成立。Gmail等の任意監視が2028年まで合法化されるが、暗号化アプリは対象外となる。
07/11 09:54

Google Playの「カタログ共有」が7月22日に開始へ、Android開発者に迫られる選択

米司法命令に基づきGoogle Playのアプリ情報を他社ストアに共有するプログラムが2026年7月22日に開始され、開発者は自動参加か個別管理、またはオプトアウトの選択を迫られている。
07/11 09:54

XRP Ledger、AIによる自律決済が100万件を突破――Mastercard連携の「XRPL AI Hub」も始動

XRP LedgerでのAI自律決済が100万件を突破し、t54.aiはMastercardの認証技術を統合した「XRPL AI Hub」を発表した。固定手数料や高い信頼性を強みに企業向け需要を狙う。
07/10 19:33

アリババクラウド、AI需要で「成長率45%」の予測も消えない中国国家情報法の懸念

アリババのクラウド部門に45%の成長予測が出て株価が急騰し、米国での司法リスクも一部解消されたが、中国国家情報法によるデータ提供義務という構造的リスクは依然として残されている。
07/10 14:45

韓国政府、AIレッドチームの国家基準を策定――「検証不可能なセキュリティ対策」に終止符

韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45

KVMのゲスト脱出脆弱性「Januscape」が発覚、完全な対処には2つのCVE適用が必須

Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45

Windows Defenderのゼロデイ脆弱性「RoguePlanet」に緊急パッチ、実証コード公開から29日後にようやく修正

Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37

OpenAI「GPT-5.6」が一般公開、米政府による12日間の「自主的」審査を経てゲート解除

OpenAIの「GPT-5.6」が、米政府による12日間の「自主的」な審査を経て一般公開された。法的な義務はないものの、実質的な事前承認プロセスとして機能したことで、今後のAI規制のあり方に議論を呼んでいる。
07/10 14:37

Metaに最大1.4兆ドルの制裁金請求、米4州がSNS中毒誘発アルゴリズムを巡り提訴

米4州がMetaに対し、若者のSNS中毒を誘発したとして最大1.4兆ドルの制裁金を請求。実質的な狙いは、無限スクロールなどの機能やアルゴリズムを強制的に再設計させる和解案とみられる。
07/10 14:37

Googleがプライバシー設定を「サイレント変更」、検索時の写真や音声がデフォルトでAI学習用に収集される仕様に

Googleがプライバシー設定を更新し、検索や翻訳に入力された写真や音声をデフォルトでAI学習用に収集開始。既存のオプトアウト設定が無効化されている可能性があり、専門家が設定の確認を呼びかけている。
07/09 18:56

前へ戻る   3 4 5 6 7 8 9 10 11 12 13  次へ進む