偽の暗号資産スタートアップでおとり採用、セキュリティ研究者が北朝鮮IT労働者の潜入実態を解明
- セキュリティ研究チームが架空のDeFi企業を設立し、北朝鮮の工作員と疑われるIT労働者3名を採用して実態を調査した。
1ページあたり 20 件ずつ表示します。
- セキュリティ研究チームが架空のDeFi企業を設立し、北朝鮮の工作員と疑われるIT労働者3名を採用して実態を調査した。
- バーミンガム大学とセキュリティ企業Fuzzwareの研究により、悪意あるSIMカードからモデム経由で不正なコマンドを実行できる問題が明らかになった。
- Mozillaは、Linux版FirefoxおよびThunderbirdのパッケージ署名に使用していたGPGサブキーを失効させ、新たな鍵へ更新した。
- OpenAIは、脆弱性調査や侵入テスト、インシデント対応に特化した新モデル「GPT-5.6-Cyber」を発表した。
- 中国を拠点とする金銭目的の脅威グループ「Storm-1175」が、未確認だった新型ランサムウェア「StormEncryptor」を展開していることが明らかになった。
- AIの導入により開発チームのコード生成量が10〜50倍に急増する一方、セキュリティ側の対応速度との乖離が課題となっている。
- Anthropicは、AIコーディングツール「Claude Code」の標準機能である「オートモード」について、企業の運用事例を公開した。
- データ分析ツール「Metabase」において、認証なしで管理者権限を奪取できる最大深刻度のゼロデイ脆弱性が悪用されたことが判明した。
- Progress Softwareのロードバランサー製品「LoadMaster」に、認証なしで遠隔から任意コードを実行できる深刻な脆弱性(CVE-2026-8037、CVSSスコア 9.6)が確認された。
- IT管理製品「N-central」において、認証回避とアカウント乗っ取りを可能にするゼロデイ脆弱性(CVE-2026-18577)の悪用が確認された。
- PortSwiggerの研究者が、HTMLメール内のCSSを利用してWebメールの表示枠を越え、インターフェース全体を操作する攻撃手法を発表した。
- Atlassianが提供するAIアシスタント「Rovo」が悪意のある指示により、JiraやConfluenceのデータを収集して外部サーバーに送信してしまう脆弱性が判明した。
- セキュリティ企業Oligo Securityの調査で、脅威グループ「TeamPCP」の活動が2020年まで遡ることが判明した。
- セキュリティ企業Novee Securityが、Anthropic、Google、OpenAIのAIコーディングツールにおける脆弱性を公表した。
- PortSwigger社のジェームズ・ケトル氏が構築したAIシステム「HTTP Terminator」が、新たなHTTPデシンク手法を発見・実証した。
- LinuxのSCTP通信プロトコルに、ローカルユーザーがホストのroot権限を取得してコンテナからエスケープできる脆弱性が存在することが判明した。
- Microsoft 365アカウントを狙う、AitM技術を用いた大規模なフィッシングキャンペーンが活発化している。
- かつて自由で信頼に基づいていたオープンソースソフトウェア(以下、OSS)は、重大なセキュリティ侵害や政府規制により過酷な変革期を迎えている。
- WordPressのログイン画面において、認証不要で悪意あるスクリプトを実行させられる反射型XSS脆弱性が修正された。
- OpenAIは開発中の次世代AI「Astra」の内部評価で、自律型サイバーセキュリティ能力の大幅な進歩を発表した。