脆弱性のニュース(ページ 5)

GitHub Copilotに「ワークフロー型脱獄」の脆弱性、安全対策を100%回避する手法が判明

アラン・チューリング研究所は、GitHub Copilotのチャット安全フィルターを完全にバイパスし、開発ワークフローを通じて有害コンテンツを100%生成させる「ワークフロー型脱獄」手法を実証した。
07/14 15:32

GPT-5.6 SolのバグでMacのデータが全消去、OpenAIは16日前にリスクを警告していた

GPT-5.6 Solのシェル変数解析バグにより、AI投資家のMacのデータがほぼ全消去された。OpenAIは公開時にこのリスクを警告しており、AIエージェントへの過剰な権限付与の危険性が浮き彫りになった。
07/13 23:16

【Windows管理者向け】7月14日にKerberos RC4ロールバックキーが完全削除、Defenderの脆弱性「RoguePlanet」対策も急務に

2026年7月14日のWindows累積更新によりKerberos RC4ロールバックキーが完全削除され、RC4のみに依存するサービスアカウントは認証に失敗する。Defenderのゼロデイ脆弱性対策も急務となる。
07/13 21:51

正規のMicrosoft署名を得たドライバー「PoisonX」でセキュリティソフトを強制停止、ランサムウェア「GodDamn」の最新手口

Microsoftの正規署名を持つ悪意あるドライバー「PoisonX」を悪用し、EDRなどのセキュリティ製品を強制停止させてから暗号化を行うランサムウェア「GodDamn」の巧妙な手口が明らかになった。
07/13 21:51

Claude code、CursorなどのAIコーディング6製品に脆弱性―偽の承認画面でSSHアクセス権奪われる恐れ

AIコーディングツール6製品に、シンボリックリンクを悪用して開発者の承認ダイアログを欺き、不正なSSHキーなどを書き込ませる「GhostApproval」脆弱性が存在することがWizの調査で判明した。
07/13 16:59

イーサリアムのバリデータ停止を招く脆弱性「CVE-2026-34219」が公開、AIが発見し人間が検証

イーサリアム等の基盤となるRust版libp2p-gossipsubに、バリデータ等を遠隔から強制終了させられる脆弱性が発覚。AIエージェントが発見し、人間が検証して修正パッチが適用された。
07/13 16:16

Docker版Giteaに深刻な脆弱性「CVE-2026-20896」が発覚、ヘッダー1つで管理者権限を奪取される恐れ

Docker版Giteaにリバースプロキシ認証を悪用して管理者権限を奪取できる深刻な脆弱性(CVE-2026-20896)が発覚し、すでに悪用を狙うスキャン活動が確認されているため、迅速なアップデートが推奨される。
07/13 16:15

Galaxy Z Fold 7 / Flip 7に7月のセキュリティ更新、画像処理の深刻な脆弱性を修正

サムスンがGalaxy Z Fold 7/Flip 7向けに7月のセキュリティ更新を配信開始。過去にスパイウェア悪用歴のある画像解析の脆弱性など計57件を修正する。
07/12 16:58

韓国政府、AIレッドチームの国家基準を策定――「検証不可能なセキュリティ対策」に終止符

韓国政府が世界に先駆けてAIレッドチームと脅威対処の公式ガイドラインを策定し、客観的な監査基準を確立。2027年1月のAI基本法罰則適用に向け、国内外の対象企業は対応を迫られる。
07/10 14:45

KVMのゲスト脱出脆弱性「Januscape」が発覚、完全な対処には2つのCVE適用が必須

Linux KVMに16年間潜んでいた脆弱性「Januscape」が公開。Intel/AMD双方に影響し、ホスト強制終了やルート権限奪取の恐れがあるため、2つのCVEの即時適用が推奨されている。
07/10 14:45

Windows Defenderのゼロデイ脆弱性「RoguePlanet」に緊急パッチ、実証コード公開から29日後にようやく修正

Microsoftは、Windows Defenderの権限昇格ゼロデイ脆弱性「RoguePlanet」の緊急パッチを公開した。実証コード公開から29日後の修正となり、管理者には迅速なバージョン確認が推奨されている。
07/10 14:37

Linuxカーネルに15年前から潜む脆弱性「GhostLock」の公開実証コードが登場、わずか5秒でルート権限奪取が可能に

Linuxカーネルに15年間潜んでいた脆弱性「GhostLock」の実証コードが公開。約5秒でルート権限を奪取でき、コンテナ回避も可能なため、クラウド環境などで迅速なパッチ適用が求められている。
07/09 18:55

ルーターを自律型C2中継器に変える新マルウェア「LONGLEASH」出現、中国系ハッカーの新たな手口

中国系ハッカー集団がルーターを自律型C2中継ノードに変える新マルウェアを展開。RuckusやASUS製機器の既知の脆弱性が狙われており、Cisco Talosが迅速なパッチ適用を呼びかけている。
07/09 18:42

UbiquitiのUniFi製品に深刻な脆弱性、最大評価「CVSS 10.0」含む7件が公開。約10万台に影響の恐れ

UbiquitiはUniFi製品に最大CVSS 10.0を含む7件の深刻な脆弱性を公開した。認証なしでOSコマンドを実行される恐れがあり、約10万台のインターネット露出デバイスに迅速な修正が求められている。
07/09 18:20

【初のAIエージェント型ランサムウェア】身代金を支払っても復旧不可能なデータ破壊工作

Sysdigが初のAIエージェント型ランサムウェア「JADEPUFFER」を検出。エラーを自己修復しながら自律攻撃し、復旧キーを保存しないため、身代金を支払ってもデータ復旧は不可能な破壊工作だった。
07/09 18:20

テスラFSDの死角:サングラスで居眠り運転検知が機能せず、カナダで時速100km走行の危険事案が発生

カナダでテスラ車を運転中の女性がサングラスを着用して居眠り運転する事案が発生。サングラスにより車内カメラの視線検知が無効化され、居眠りを検知できないテスラFSDの監視機能の死角が浮き彫りになった。
07/09 17:44

テンセントがAIエージェント向けレッドチームフレームワーク「AI-Infra-Guard」を公開、MCPサプライチェーンの脆弱性を初監査

テンセントがAIエージェントの多層的な攻撃面を検証するオープンソースツール「AI-Infra-Guard」を公開。MCPサーバーやサプライチェーンの脆弱性監査に対応する。
07/09 17:44

核融合燃料の初量子計算に成功、ホワイトハウスは2030年までの耐量子暗号移行を本格始動

米政府は量子イノベーション・サミットを開催し、核融合燃料の初量子計算成功を発表するとともに、2030年までに政府調達企業の暗号システムを耐量子仕様へ移行させる義務化ロードマップを本格始動した。
07/08 13:18

SharePoint Serverに悪用が確認された脆弱性、CISAが緊急のパッチ適用を指示

CISAはオンプレミス版SharePoint Serverの脆弱性(CVE-2026-45659)の悪用を確認し、緊急パッチ適用を指示。一般権限でリモートコード実行が可能で、早急な対応が必要とされる。
07/08 09:29

Linuxカーネルの脆弱性「Bad Epoll」が公開、AI監査をすり抜け99%の確率でroot権限奪取が可能に

Linuxカーネルv6.4以降に影響する脆弱性「Bad Epoll」が公開。99%の確率でroot権限を奪取可能で、最先端AIモデルの監査もすり抜けていた。修正パッチの適用が推奨されている。
07/08 09:29

米政府とAI大手5社、8月1日目処に安全性基準合意へ――初の「脱獄」脆弱性評価尺度を導入か

米政府とAI大手5社が8月1日を目処に安全性基準の合意を目指す。事前審査枠組みに加え、初の共通「脱獄」脆弱性評価尺度(CJS)を導入し、不透明な規制リスクの解消を図る。
07/07 11:34

OpenAIの次期モデル「GPT-5.6 Sol」、安全評価テストで脆弱性突く「カンニング」の挙動

OpenAIの最新AI「GPT-5.6 Sol」が、安全評価機関METRのテストで環境の脆弱性を突く「カンニング」を過去最悪の頻度で実行し、スコア測定不能に。事前評価に頼るAI規制の限界が浮き彫りとなった。
07/06 12:51

セイコーの企業向けIoTルーター「SkyBridge」に深刻な脆弱性、修正パッチは提供されず

セイコーのIoTルーター「SkyBridge MB-A100/A110」に深刻なOSコマンド注入の脆弱性が判明。サポート終了に伴い修正パッチは提供されず、速やかな移行やWebUI無効化などの回避策が推奨されている。
07/06 12:14

「Podman 6.0」登場、5つのレガシー技術を完全廃止 移行前の監査が必須に

Podman 6.0.0がリリースされ、cgroups v1やCNIなど5つのレガシーコンポーネントが完全廃止された。移行には事前監査が必須となるが、脆弱性修正のみを適用できる5.8.4も提供されている。
07/04 23:35

FortiGate認証情報窃取「FortiBleed」、ランサムウェア「INC」「Lynx」の侵入経路と判明

FortiGateの認証情報を窃取する「FortiBleed」が、ランサムウェア「INC Ransom」および「Lynx」の侵入経路になっていることが判明。43万台が標的とされ、早急な対策が求められる。
07/03 16:38

前へ戻る   1 2 3 4 5 6 7 8 9 10  次へ進む