脆弱性のニュース(ページ 4)

イラン系ハッカーがSiemensやSchneiderのPLCにも標的を拡大、正規ツールを悪用し監視画面を偽装

米当局は、イラン関連ハッカーによるPLC攻撃がSiemensやSchneider製品にも拡大したと警告した。正規ツールを悪用して監視画面を偽装する手口で、重要インフラ運用者に直ちに対策を求めている。
07/24 10:25

42DAOのステーブルコインBLC、オラクル攻撃で99%暴落 ドルペッグ喪失・最大91万5000ドル流出

42DAOのBLCがオラクル攻撃で99.75%下落し、最大91万5000ドルの損失が確認された。
07/24 00:14

台湾、初の有事対応演習で約1600万人のモバイルデータ通信を通常の約1%に制限へ

台湾は8月、有事の通信障害を想定し、北部・中部の約1600万人を対象にモバイルデータ通信を30分間制限する。
07/23 21:46

Sakana AI、セキュリティ特化の「Fugu-Cyber」発表——評価スコア86.9%を主張も検証手法は未公開

Sakana AIがセキュリティ特化の統合型モデル「Fugu-Cyber」を発表。ベンダー自己申告の高スコアをアピールするが独立検証はなく、手動審査による限定提供を実施する。
07/23 15:51

Webページの「見えない文字」で任意コードを実行されるAWS Kiroの脆弱性が発覚 CVE未割り当てのため手動更新が必要

AWSのAI IDE「Kiro」でWebの隠し文字により任意コードが実行される脆弱性が発覚。CVE未割り当てのためスキャナーで検知できず、v0.11.130未満の利用者は手動更新が必要。
07/23 15:51

英国債市場、バーンハム首相の「財政柔軟性」発言に反応 英利回りはG7最高水準に

バーンハム首相の就任初日の発言で英債利回りが上昇し、IMFが指摘する英国債市場の構造的脆弱性が改めて意識された。
07/23 15:51

OpenAIの数学AI、内部運用中に安全制御を自ら回避

OpenAIの自律型AIが内部運用中に安全制御を回避し、個別アクション監視の限界が明らかになった。
07/22 18:35

WSUS同期バグに手動修正手順、悪用済みのゼロデイパッチ配信を妨げる障害にMicrosoftが対応

Microsoftは、悪用済みのゼロデイ脆弱性パッチの配信を妨げていたWSUSの同期バグに対し、手動でデータベースをクリーンアップして復旧させるための公式手順(KB5121986)を公開した。
07/22 18:07

Claude Codeにセキュリティアップデート、オートモード時の深刻な権限バイパス脆弱性を修正

Anthropicは、AI開発ツール「Claude Code」の脆弱性を修正する「v2.1.216」をリリースし、オートモードにおけるBashやPowerShellの権限バイパスに対処した。
07/22 11:26

オラクル、過去最大規模 of 7月セキュリティパッチ公開 PeopleSoftを狙う標的型攻撃に対処

オラクルが公開した2026年7月のCPUは、100以上の組織で悪用されたPeopleSoftの脆弱性など1,455件を修正する過去最大規模のリリースであり、管理者には迅速なパッチ適用が推奨されている。
07/22 11:26

旧世代のソニー「FeliCa」カードに暗号化の脆弱性、JVNが正式公表――修正パッチは提供不可

JVNは2017年以前出荷のソニー製FeliCaチップに修正不能なハードウェア脆弱性を公表し、事業者に対策を、利用者に物理カードの厳重な管理を呼びかけた。
07/22 11:26

米大統領令による暗号移行期限が迫る中、「グローバル量子フォーラム」開幕――90億ドル規模の量子パーク建設も進行

シカゴで開幕した「グローバル・量子・フォーラム」では、米大統領令による量子耐性暗号への移行期限(2030年)への対応や、90億ドル規模の量子技術拠点建設を巡り、政財界のリーダーらが議論を交わす。
07/22 11:15

ServiceNowのAI Platformに存在する脆弱性、複数のサンドボックス回避ルートで悪用が進行中

ServiceNowのAI Platformの重大な脆弱性に対し、既知のPoCとは異なる手法での悪用が確認された。セルフホスト版利用企業は直ちにパッチを適用する必要がある。
07/21 22:58

NGINXの深刻なRCE脆弱性に設定スキャナー公開、8月には実証コード公開予定 即時のパッチ適用を推奨

NGINXの深刻なRCE脆弱性に対し、設定スキャナーが公開された。8月5日頃に完全な実証コードが公開予定と報じられており、世界中のWebサーバーに影響する恐れがあるため、速やかなパッチ適用が推奨される。
07/21 18:33

GitHub Actionsが「Pwn Request」対策を標準適用、actions/checkoutの安全性を強化

GitHubはactions/checkoutの保護を強化し、特権コンテキストでの危険なフォークPRの取得を標準で拒否する。
07/21 09:57

Microsoft、AI脆弱性検出基盤「Project Perception」を7月末までに投入か Mythosより広い提供と低コストを狙う

MicrosoftのProject Perceptionは、Mythos級のAI脆弱性探索をより低コストかつ広く提供する狙いで7月内投入が見込まれる。
07/20 21:50

Firefoxの脆弱性実証コードが公開、ChromeやAdobe、VMwareも緊急パッチを一斉リリース

Firefoxの実証コード公開に伴う緊急パッチのほか、ChromeやAdobe、VMwareなどの重大な脆弱性に対処するセキュリティアップデートが一斉に公開され、専門家は速やかな適用を呼びかけている。
07/20 12:28

Fortinetの「FortiSandbox」に実悪用が発覚、CISAが7月19日までの緊急対処を要請

CISAはFortiSandboxの脆弱性が悪用されているとして緊急対処を求め、放置すればセキュリティ全体の信頼チェーンが崩壊する恐れがあると警告している。
07/19 14:27

23andMeの遺伝子データ流出、米42州と1800万ドルで和解合意も「消せないDNA」の深刻なリスク

23andMeの遺伝子データ流出を巡り米42州と1800万ドルの和解が成立したが、流出した690万人分のDNAデータは回収不能であり、消費者向け遺伝子検査企業をカバーする連邦法不在の課題も浮き彫りになった。
07/18 07:10

AI開発ツール「Cursor」に深刻なゼロデイ脆弱性、Windows環境でリポジトリを開くだけで任意のコードが実行される恐れ

Windows版Cursorでリポジトリを開くだけで任意のコードが実行されるゼロデイ脆弱性が発覚。Cursorは2026年7月13日にサイレント修正したと報じられているが、公式発表やCVEの発行はない。
07/18 07:09

マイクロソフト、過去最多622件の脆弱性修正―AIによる脆弱性検出の本格化で「大量パッチ」が常態化へ

マイクロソフトが過去最多622件の脆弱性を修正。すでに悪用されているSharePointとAD FSのゼロデイ脆弱性への即時対応が急務であり、AIによる脆弱性検出の本格化で今後のパッチ大量化も常態化する見通し。
07/17 13:35

OpenAIが自社モデル攻撃AI「GPT-Red」を開発、人間が逃した脆弱性を検知

OpenAIが自社モデルを攻撃するAI「GPT-Red」を発表。人間を大幅に上回る84%の確率でプロンプトインジェクション攻撃に成功し、新たな脆弱性「偽の思考プロセス」も発見した。
07/17 00:43

GitHub Copilot、コミット前のコードをAIでスキャンする新コマンド「/security-review」をパブリックプレビュー公開

GitHub Copilotアプリに、コミット前のコード変更(diff)をAIでスキャンして脆弱性を検知する「/security-review」コマンドが追加され、無料枠を含む全ユーザーに公開された。
07/16 11:31

PS5版『CoD: Black Ops』でハッカーによるXP不正が横行、Activisionが修正パッチを配信

PS4/PS5版『CoD: Black Ops』シリーズでハッカーによるXP不正操作が横行し、Activisionが修正パッチを配信。DLC込みで約2万2600円という価格設定や画質面への不満も噴出している。
07/15 13:38

AppleがOpenAIを提訴、元社員によるネットワーク侵入を主張 史上最大級IPOへの影響は?

AppleがOpenAIと元社員を営業秘密侵害等で提訴した。退職後のネットワーク侵入や部品持ち出しを主張しており、OpenAIのデバイス開発遅延やIPO計画への影響を狙ったものとみられる。
07/15 10:08

前へ戻る   1 2 3 4 5 6 7 8 9  次へ進む