セキュリティ
- Google がサイバー犯罪集団の独自分類体系を導入 ~ Microsoft と CrowdStrike が推進した業界統一規則はいずこへ | ScanNetSecurity
- サイバー攻撃グループの名前から国家や動機を分かりやすく。Googleが新命名規則を展開 - INTERNET Watch
- 国内の銀行・信金386行のうち、なりすましメールを遮断できる状態だったのは26.7%にとどまる~GMOブランドセキュリティ調査 - INTERNET Watch
- 合計月間インストール数20億回超の人気npmパッケージ群を狙った大規模サプライチェーン攻撃が発生 - GIGAZINE
- 情報セキュリティ10大脅威の20年を振り返って|情報処理学会・学会誌「情報処理」
- 中部電、不正アクセス被害 7万人の個人情報流出か | NEWSjp
- ClickFix Campaign Delivers Modular TELEPUZ Malware With 36 Remote Commands
- サイバー事故で従業員に「懲戒」、国内企業の半数 世界平均より高く - 日本経済新聞
- AIで"存在しない脆弱性"を量産? 「SQLite」の偽CVEが判明 米企業が検証 - ITmedia AI+
- 東京大学Webサイトのソースコードに「六四天安門」が書き込まれていた件をまとめてみた - piyolog
- 終わりゆくCTFとバグバウンティ 「競技、賞金、責任ある開示」で起きていること【フォーカス】 - レバテックLAB
- 日本の政府機関かたるフィッシング、3カ月で991%増 iPhoneユーザー標的に ノートン調査 - ITmedia NEWS
- 総務省|報道資料|地方公共団体におけるサイバーセキュリティの確保に関する総務大臣書簡の発出
- 「サイバー攻撃は日々高度化・複雑化」は聞き飽きた? 企業が陥る「複雑化のわな」:特集:ID・パスワードから始める「引き算」のセキュリティ(1) - @IT
- 脆弱性の物量に圧倒される前に 地殻変動の中だからこそ押さえておきたい3つの対策:AIがもたらすセキュリティのパラダイムシフト - ITmedia エンタープライズ
- セキュリティの仕事は、社内に落ちている──情シス・インフラが最初に拾うべき5つ
- 詐欺サイト出てきたんだけど、案の定カウントダウンがあったから待ってみた結果、誰も予想できない結末が待っていた「なんでそこの作り込み雑なんだよw」 - Togetter
- Top 10 Best Cloud Firewall Solutions in 2026
- Top 10 Best DNS Security Solutions in 2026
- ロシアの「.ru」ドメイン、日本からの利用が9月1日から実質困難に? ユーザー混乱【やじうまWatch】 - INTERNET Watch
- 何が始まった?「国家情報会議」初会合 スパイ対策名目に通信傍受拡大の動き…「通信の秘密」侵害の懸念:東京新聞デジタル
- GMOサイバーセキュリティ byイエラエ 取締役 CGO 林彦博氏と執行役員 伊藤公祐氏「InfoSec Taiwan 2026」で AI 時代のセキュリティ戦略を語る | ScanNetSecurity
- 2026年度 夏休みにおける情報セキュリティに関する注意喚起 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
- なぜいま「DNS」の見直しが必要? 攻撃者が狙う“6つの設定ミス”:13年ぶりに改訂、NISTのDNSガイドライン - @IT
- 「ICチップなら安心」は本当か 地面師対策で問われる不動産取引の多重防御:不動産とITのナゾ(1/2 ページ) - ITmedia NEWS
- サイバーセキュリティ特化 AI 基盤「AIホワイトハッカー byGMO」を構築 | ScanNetSecurity
- 「偽警告」相談が再び急増 容疑者検挙後も増加傾向が続く ~ 2026年第2四半期 IPA 情報セキュリティ安心相談窓口の相談状況 | ScanNetSecurity
- TSUBAMEレポート Overflow(2026年4~6月) - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- Microsoft Defender for Office 365 Adds New Prompt Injection Protection
- 高2が700万件漏えいに関与も……目立つ若年層のサイバー犯罪に「ホワイトハッカーにすれば」が安直なワケ(1/2 ページ) - ITmedia NEWS
- クレジットカードの不正利用が発覚… どうやってカード番号と暗証番号を手に入れたのかわからないが、犯人は高級中国ホテル(1泊60万円)を予約し、80万円使って豪遊している模様 - Togetter
- SECCON Beginners CTF 2026作問記 ~eBPFを読み解く~: NECセキュリティブログ | NEC
- 世界最大級のトレントサイト「Nyaa」の第1アップローダーを逮捕、日本ハッカー協会の解析ツールで被疑者を特定 - INTERNET Watch
- 【2026年版】MIXI 新卒向け技術研修を公開しました。
- 家庭用 IoT 機器を悪用したサイバー攻撃、官民一体で対策推進 | ScanNetSecurity
- MFAなのに突破された? 「Microsoft正規画面で認証したのに侵害された」理由:「偽サイトを見抜け」はもう通用しない - @IT
- 検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に - ITmedia NEWS
- 「本当にイタチごっこ」警視庁がSNS型投資詐欺グループの手口について注意喚起、SEOを使い検索時に「詐欺ではありません」と表示するように工作している模様 - Togetter
- 圧縮ソフト「7-Zip」を装った偽ソフトウェアの裏に潜む巨大不正プロキシ事業 | ScanNetSecurity
- 自治体におけるインターネット分離10年の総括 —— 技術類型・運用の現実・ゼロトラストへの道 #自治体セキュリティ対策 - Qiita
- 発売後にIoTセキュリティ基準“JC-STAR”に適合したNEC「Aterm 7200D8BE」の対応状況をチェック。別型番も適合? 実際の対策状況は?【イニシャルB】 - INTERNET Watch
- Foxit Updater Vulnerability Gives Standard Users SYSTEM-Level Control of Windows Devices
- New HTTP/2 Flaw Lets Unauthenticated Attackers Crash Servers With Memory Exhaustion Attacks
- ほぼ全部入りの「Linux」向け無料セキュリティスイート「BastionGuard」 - ZDNET Japan
- 「なんかアカウントもしかして乗っ取られてません?」10年以上前に使っていたX(Twitter)アカウントが乗っ取られたので、行政書士を通してX本社に書類を送りアカウントを復旧させた話 - Togetter
- Microsoft 365 Services Outage Impacted Teams, Copilot, Purview and Other Services
- SCS評価制度を控え、6割以上の企業で取得・提示の取り組み進む。ソリトン「サプライチェーンセキュリティ実態調査2026」公開 - INTERNET Watch
- 日立システムズと MBSD が協業「Fusion SOCサービス」立ち上げ | ScanNetSecurity
- セキュリティの勉強になるサイト138選(2026年版) #Security - Qiita
脆弱性
- Windows 11、Dell製PCの不具合を修正する緊急パッチを配信 自動配信の条件と手動の導入手順は?:ITニュースピックアップ - ITmedia エンタープライズ
- 【セキュリティ ニュース】ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性(1ページ目 / 全2ページ):Security NEXT
- 画像編集ソフト「GIMP」に10件の脆弱性、いずれも任意コード実行のおそれ ~修正版は未リリース - 窓の杜
- 【セキュリティ ニュース】「PHP」に複数の脆弱性 - セキュリティリリースを公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Langflow」「Tomcat」など脆弱性3件の悪用に注意喚起 - 米当局(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Unbound」に複数脆弱性 - キャッシュ汚染などに対処(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開(1ページ目 / 全1ページ):Security NEXT
- CISA Adds Three Known Exploited Vulnerabilities to Catalog | CISA
- Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に - PC Watch
- 【セキュリティ ニュース】「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」(1ページ目 / 全2ページ):Security NEXT
- 深刻度「緊急」のRails脆弱性「KindaRails2Shell」(CVE-2026-66066)の概要と対応指針 - GMO Flatt Security Blog
- 【セキュリティ ニュース】「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】エレコム製無線LAN機器に複数脆弱性 - アップデートを提供(1ページ目 / 全1ページ):Security NEXT
- 総務省|ウェブアクセシビリティ評価ツール:miCheckerの脆弱性情報について
- 【セキュリティ ニュース】バックアップ運用管理製品「Veeam ONE」に深刻な脆弱性(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開(1ページ目 / 全1ページ):Security NEXT
- 8月6日にIT業界で働くことの詳細情報を記載した投稿に、同じ日にSESとして新人を迎える会社の人が「ガチでこの人来る説あるんだけど」とコメント→入社前から身バレの可能性が… - Togetter
- 【セキュリティ ニュース】「MongoDB Server」に24件の脆弱性 - 「クリティカル」も(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】開発プラットフォーム「GitLab」、脆弱性13件を修正(1ページ目 / 全2ページ):Security NEXT
- Apache Tomcat の WebSocket chat サンプルにサービス運用妨害(DoS)の脆弱性 | ScanNetSecurity
- 今、家の中に誰かが入ろうとしてるみたいで、スマート家電から通知でアラート鳴ってんの恐怖しかない→その後、警察に通報するも到着時には誰もおらず、デバイスが盗まれていた - Togetter
- BIND 9の脆弱性(High: CVE-2026-11331, CVE-2026-11605, CVE-2026-11622, CVE-2026-11721, CVE-2026-12617, CVE-2026-13204, CVE-2026-13321, Medium: CVE-2026-10723, CVE-2026-10822)と修正バージョン(9.20.26, 9.21.24) - SIOS SECURITY BLOG
- 【セキュリティ ニュース】「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Apache Axis2/Java」のクラスタリング機能に脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「TeamCity」に深刻な脆弱性 - アップデートで修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与(1ページ目 / 全2ページ):Security NEXT
Chrome / Edge
- 【セキュリティ ニュース】「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」にアップデート - 「高」脆弱性12件に対処(1ページ目 / 全1ページ):Security NEXT
- 「Google Chrome 151」のセキュリティ修正はかなり大規模、370件に及ぶ脆弱性に対処 - 窓の杜
- Google Chrome 151 Patches 370 Security Flaws, Including Seven Critical Vulnerabilities
- 【セキュリティ ニュース】「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処(1ページ目 / 全1ページ):Security NEXT
- 「Google Chrome」にまたセキュリティアップデート、脆弱性4件に対処 - 窓の杜
- Google Chrome Update Fixes 12 Vulnerabilities That Could Enable Browser Attacks
- 【セキュリティ ニュース】Chromeにアップデート - 「クリティカル」など脆弱性7件を解消(1ページ目 / 全1ページ):Security NEXT
- 「Google Chrome」に「致命的」を含むセキュリティアップデート ~脆弱性41件に対処 - 窓の杜
- Google Uses AI Agents to Find and Fix 1,072 Chrome Security Vulnerabilities
- 【セキュリティ ニュース】「Chrome」にセキュリティ更新 - 脆弱性370件を修正(1ページ目 / 全1ページ):Security NEXT
- 「Microsoft Edge」に2度のセキュリティ更新、深刻度「緊急」5件を含む22件の脆弱性を修正 - 窓の杜
- 「Microsoft Edge 151」が公開、約380件もの脆弱性を修正 ~「Drop」は近く廃止へ - 窓の杜
- 「Microsoft Edge」にまたも2日連続のセキュリティ更新、計19件の脆弱性を修正 - 窓の杜
Checkpoint
- 【セキュリティ ニュース】「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局(1ページ目 / 全1ページ):Security NEXT
- CISA Warns of Check Point Authentication Vulnerability Exploited in Attacks
- 【セキュリティ ニュース】Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を(1ページ目 / 全2ページ):Security NEXT
- Check Point SmartConsole Zero-Day Exploited to Gain Full Administrator Access - PoC Released
Wordpress
- AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応 | ScanNetSecurity
- WordPressの脆弱性「wp2shell」 古いバージョンでも自動更新していても安心できない理由:半径300メートルのIT - ITmedia エンタープライズ
- WordPressの脆弱性「wp2shell」 古いバージョンでも自動更新していても安心できない理由:半径300メートルのIT - ITmedia エンタープライズ
- 【セキュリティ ニュース】WordPress向けSSOプラグインに認証回避の脆弱性(1ページ目 / 全1ページ):Security NEXT
- WordPress 6.9 以降で 2 件の脆弱性の組み合わせで遠隔コード実行の可能性 | ScanNetSecurity
- WordPress緊急脆弱性「wp2shell」対応手順 ― 確認・更新・侵害点検まで #Security - Qiita
- 【セキュリティ ニュース】「WordPress」「Langflow」の脆弱性悪用に警戒を - 米当局が注意喚起(1ページ目 / 全1ページ):Security NEXT
- WordPress の深刻度「緊急」脆弱性「wp2shell 」の概要と対応指針 ~ GMO Flatt Security 解説 | ScanNetSecurity
- 「wp2shell」と呼ばれるWordPress脆弱性が実際に悪用される事例が発生、修正版へ早急にアップデートするよう公式が警告 - GIGAZINE
- WordPressの脆弱性対策について(CVE-2026-60137、CVE-2026-63030:wp2shell) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
- 【セキュリティ ニュース】「WordPress」に複数の脆弱性 - 連鎖でRCEのおそれ(1ページ目 / 全2ページ):Security NEXT
- 「WordPress」に致命的脆弱性、未認証・条件なしで乗っ取れる ~CVSS 3.1で「9.8」 - 窓の杜
- WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け - ITmedia NEWS
- WordPressに認証不要でコード実行される緊急の脆弱性 即時更新を呼び掛け - ITmedia NEWS
- 「WordPress」に致命的脆弱性、未認証・条件なしで乗っ取れる ~CVSS 3.1で「9.8」 - 窓の杜
- Exploit brokers pay $500,000 for a WordPress RCE. I found one with GPT5.6 Sol Ultra and $25 › Searchlight Cyber
- バージョン情報の露出を防ぐサーバー設定まとめ ── nginx/Apache/PHP/WordPress対応 #Security - Qiita
- WordPress Coreの脆弱性 CVE-2026-63030 / CVE-2026-60137 (通称「wp2shell」)についてまとめてみた - piyolog
- 【セキュリティ ニュース】「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT
- WordPress 7.0.3 release – WordPress News
- CISA Adds Four Known Exploited Vulnerabilities to Catalog | CISA
Firefox
- 【セキュリティ ニュース】「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開(1ページ目 / 全1ページ):Security NEXT
- 「Firefox 153.0.3」がリリース ~Windows環境で稀に起動不能になる不具合などを解決 - 窓の杜
- 「Firefox 153.0.1」がリリース ~更新後、起動不能になる問題に対処 - 窓の杜
- 「Firefox 153」が正式公開 ~PDF結合に対応、ページのQRコード出力、HDR動画再生など - 窓の杜
- 【セキュリティ ニュース】「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」(1ページ目 / 全2ページ):Security NEXT
- 企業向け「Firefox」がアップデート、分割ビューや垂直タブ、ローカルAI、ポリシーによる生成AIの一元管理機能などの新要素 - 窓の杜
Apple
- Apple、「iOS 26.6」「iPadOS 26.6」を公開 ~「iOS 27」に備え「Spotlight」索引を最適化 - 窓の杜
- 【セキュリティ ニュース】Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正(1ページ目 / 全1ページ):Security NEXT
- Apple iOS 26.6 Fixes Flaws Enabling Kernel Code Execution, Root Access and Sandbox Escape
- iOS 26.6/iPadOS 26.6/macOS 26.6/tvOS 26.6/visionOS 26.6/watchOS 26.6がリリース - こぼねみ
- Apple Patches Everything (July 2026) - SANS ISC
- Apple、攻撃者が有効な認証情報なしでネットワーク上のMacの画面共有を認証できる脆弱性1件を修正した「macOS Tahoe 26.6.1」や「macOS Sequoia 15.7.9/Sonoma 14.8.9」をリリース。 | AAPL Ch.
- Apple、セキュリティ修正を含むmacOS 26.6.1をリリース - こぼねみ
- Apple、macOS 26.4 Tahoeで導入したターミナルのペース保護機能やペーストボードのコマンドブロック、AppleScriptのスキャン機能の詳細を公開。 | AAPL Ch.
- 【セキュリティ ニュース】「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正(1ページ目 / 全2ページ):Security NEXT
- Apple、OSや「Safari」でセキュリティ更新 ~「macOS Tahoe 26.6」には155件もの脆弱性 - 窓の杜
- About the security content of iOS 26.6 and iPadOS 26.6 - Apple Support
- About the security content of macOS Tahoe 26.6 - Apple Support
- About the security content of macOS Sequoia 15.7.8 - Apple Support
- About the security content of macOS Sonoma 14.8.8 - Apple Support
- About the security content of tvOS 26.6 - Apple Support
- About the security content of watchOS 26.6 - Apple Support
- About the security content of visionOS 26.6 - Apple Support
- About the security content of Safari 26.6 - Apple Support
- About the security content of macOS Sonoma 14.8.9 - Apple Support
- About the security content of macOS Tahoe 26.6.1 - Apple Support
- About the security content of macOS Sequoia 15.7.9 - Apple Support
Adobe
- 【セキュリティ ニュース】「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を(1ページ目 / 全2ページ):Security NEXT
- Adobe Security Bulletin
- 【セキュリティ ニュース】「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Adobe Campaign Classic」に悪用リスク高い脆弱性 - 早急に更新を(1ページ目 / 全2ページ):Security NEXT
- Adobe Acrobat Extension Flaw Lets Attackers Steal WhatsApp Chats From 329 Million Users
- 【セキュリティ ニュース】Adobe、アドバイザリ12件で脆弱性89件に対応(1ページ目 / 全1ページ):Security NEXT
Cisco
- 【セキュリティ ニュース】Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性(1ページ目 / 全2ページ):Security NEXT
- Cisco Patched Multiple Critical Vulnerabilities in Catalyst SD-WAN - Update Now
- Cisco Patches Multiple Critical Cisco IOS XE Software Vulnerabilities - Patch Now!
- 【セキュリティ ニュース】ファイアウォール管理製品「Cisco FMC」に脆弱性 - すでに悪用も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】Cisco、8月5日に複数製品の脆弱性情報を公開予定(1ページ目 / 全1ページ):Security NEXT
- Cisco Firewall Management Center 0-Day Actively Exploited to Access Sensitive Data
- [Medium] Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco Integrated Management Controller Argument Injection Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Integrated Management Controller Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [Critical] Cisco IOS XE Software Security Hardening Release: August 2026:Cisco Security Advisory
- [Critical] Cisco Catalyst SD-WAN Software Security Hardening Release: August 2026:Cisco Security Advisory
- [High] Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Software Blocks Extensible Exchange Protocol Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Software SNMP Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability:Cisco Security Advisory
- [Medium] Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability:Cisco Security Advisory
- [Medium] Cisco Terminal Services Agent Firewall Rules Bypass Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability:Cisco Security Advisory
- [Informational] Cisco Advance Notification for Publication of August 5, 2026, Security Advisories:Cisco Security Advisory
- [Medium] Cisco Identity Services Engine Path Traversal Vulnerability:Cisco Security Advisory
- [High] Cisco Secure Firewall Management Center Software Static Credential Vulnerability:Cisco Security Advisory
Drupal
- [Moderately critical] Edit in-place field - Moderately critical - Access bypass - SA-CONTRIB-2026-093
- [Moderately critical] Entity Browser - Moderately critical - Cross site scripting - SA-CONTRIB-2026-094
- [Moderately critical] Token Content Access - Moderately critical - Access bypass - SA-CONTRIB-2026-090
- [Critical] Disable Login Page - Critical - Unsupported - SA-CONTRIB-2026-091
- [Critical] Powerful Surveys - Critical - Unsupported - SA-CONTRIB-2026-092
- [Moderately critical] Media Folders - Moderately critical - Cross site scripting - SA-CONTRIB-2026-080
- [Critical] Internationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081
- [Moderately critical] Search API Autocomplete - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-082
- [Critical] PanKM - Critical - Unsupported - SA-CONTRIB-2026-083
- [Critical] Commerce Elavon - Critical - Unsupported - SA-CONTRIB-2026-084
- [Critical] Email Login OTP - Critical - Unsupported - SA-CONTRIB-2026-085
- [Critical] Lunr exposed filters - Critical - Unsupported - SA-CONTRIB-2026-086
- Security advisory coverage removed - QA Accounts - PSA-2026-07-22
- [Moderately critical] Webform REST - Moderately critical - Access bypass - SA-CONTRIB-2026-087
- [Moderately critical] PhotoSwipe - Responsive JavaScript Modal Image Gallery - Moderately critical - Access bypass - SA-CONTRIB-2026-088
- [Critical] Development Environment - Critical - Unsupported - SA-CONTRIB-2026-089
Node.js
- 【セキュリティ ニュース】「Node.js」のアップデートが公開 - 脆弱性11件を修正(1ページ目 / 全1ページ):Security NEXT
- 「Node.js」のセキュリティアップデートが2度の延期の末リリース、11件の脆弱性を修正 - 窓の杜
- 【セキュリティ ニュース】「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Node.js向け解凍ライブラリにDoS脆弱性 - ディスク枯渇のおそれ(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Node.js」、セキュリティ更新を7月27日にリリース予定(1ページ目 / 全1ページ):Security NEXT
AI
- Unit 42が報告したAI悪用の自律型攻撃キャンペーンについてまとめてみた - piyolog
- OpenAIのAIモデルが自律的に行ったとされるサイバー攻撃についてまとめてみた - piyolog
- DeepSeekショック再来?「DeepSeek V4 Flash」正式版が無償公開。公式版は167GB、Unsloth版は最小82GB台 - PC Watch
- サイバー攻撃最速27秒、AIが「弱点」突き速度3倍 社内にも潜む脅威 - 日本経済新聞
- WAFを89%すり抜ける事例も──AIが休みなく仕掛けるWeb攻撃、予防策はあるか:「見えないWeb攻撃」──情報漏えい対策の盲点(1/4 ページ) - ITmedia NEWS
- Mythos 5 and GPT-5.6-Sol Agents Went Beyond Their Cyber Test and Targeted the Real World
- AIで"存在しない脆弱性"を量産? 「SQLite」の偽CVEが判明 米企業が検証 - ITmedia AI+
- AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ | ScanNetSecurity
- OpenAI、脆弱性の発見・検証・修正を行う「Codex Security CLI」をオープンソース公開 - 窓の杜
- 「Kimi K3」中国製オープンウェイトAIの衝撃。中国製AIモデルのコスト99%削減の裏にある技術とリスク:Tech Report - @IT
- 中国Moonshot AI、「Kimi K3」人気でGPUひっ迫 新規サブスク受け付けを一時停止(1/2 ページ) - ITmedia NEWS
- Claude Mythosが耐量子暗号やAESの欠陥を特定 - PC Watch
- Microsoft、自社製AIモデル「MAI-Cyber-1-Flash」を発表 ~安価なのに使い方次第で「Mythos」超え - 窓の杜
- Claudeでの共有チャットがGoogle検索で丸見えになっていて怖すぎる、まさにパブリック…… - やじうまの杜 - 窓の杜
- Microsoftがセキュリティ特化AI「MAI-Cyber-1-Flash」を発表、GPT-5.4と組み合わせてClaude Mythos 5超えのセキュリティ能力を低コストで発揮 - GIGAZINE
- 「2日かかる攻撃が25分に」生成AIで“爆速化”するサイバー攻撃、パロアルトの識者が警鐘:SoftBank World 2026(1/2 ページ) - ITmedia NEWS
イベント等
- TMC Tokyo Local Meetup: 脅威モデリングハンズオン - connpass
- 浪速セキュリティ勉強会#16:ペンテストCTFで学ぶサイバーセキュリティ2026年8月9日(大阪) - connpass
- ひよこまめ教習所 #10 - 東京2周年記念スペシャル - connpass
- M365セキュリティ&ゼロトラスト勉強会 41 - connpass
- mini Security-JAWS[第51回]ゆるーくハンズオン会 2026年8月29日(土) - connpass
- Monthly Microsoft Intune Briefing Call Japan #17 - connpass
- [オンライン開催] さわってみようAuth0!ゼロからわかる、はじめてのAuth0ハンズオン - connpass
- [大阪開催] さわってみようAuth0!ゼロからわかる、はじめてのAuth0ハンズオン - connpass
- TMC Tokyo Local Meetup: 脅威モデリングナイト #18 - connpass
- 第2回みんなのセキュリティ勉強会 - connpass
- 【コラボ企画】第3回 SECKUN Next × みんなのセキュリティ勉強会 - connpass
- OAuth/OIDC Numa (Immersion) Workshop 2026 - connpass
- 第6回 セキュリティ若手の会(ワークショップ&交流会) - connpass
- AIおよびAIエージェントによるセキュリティ診断の基礎 - connpass
- Security.any #12 月夜ばかりと思うなよセキュリティLT - connpass
- せきゅぽろ SNR vol.5 no.8 - connpass
- OpenID Summit Tokyo 2026 Special Edition - connpass
- 総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン | ScanNetSecurity
- 第11回 IoTセキュリティフォーラム 2026(横浜国立大学先端科学高等研究院シンポジウム・シリーズ第68回) | リアル&オンライン講演会:2026年9月8日(火)・9日(水) オンライン展示会:2026年8月26日(水)~9月30日(水)
- 仙台市で「東北サイバーセキュリティシンポジウム2026」を 11 / 25 ~ 26 開催 | ScanNetSecurity
- ITトレンドEXPO
鉄
IT
- 日本マイクロソフトが描く業務プロセス変革と最新セキュリティ戦略――津坂美樹社長が2027年度戦略を説明 - クラウド Watch
- Type-Cポートを物理的にふさぐデータ盗難対策ツール、サンワサプライから - PC Watch
- Apple パスワード 3.0:Apple Intelligenceを活用したパスワードを自動的に修正機能 | Apple Apps | Mac OTAKARA
- 無料メールソフト「Thunderbird」v153.0が公開 ~「Thundermail」を利用しやすく - 窓の杜
- AppleのApp Store上に「ブラジルのIPアドレスからアクセスするとギャンブルアプリに変身する偽装アプリ」が60個以上あることが調査で発覚 - GIGAZINE
- 女性YouTuberが案件詐欺でほぼ全財産を失ったと涙を流す→似たような事例、被害に遭いかけた報告が多数相次ぐ「これまでの詐欺と違うのは【日本語がかなり丁寧】なこと」 - Togetter
- 監視ソフトを全社展開したことがあるけど社用PCを私用に使うのがどれだけ怖いかを実感した、全て撮られてる→支給品のPCを私用で使う人は思った以上に多いらしい - Togetter
- 政府、次期マイナンバーカードを2029年度に導入へ デザイン刷新、券面の記載情報も変更 - ITmedia NEWS
- サイバー被害のニチレイがバックアップからシステム復旧に成功→セキュリティ業界の人から早期復旧に疑問の声「仮にランサムウェアならバックアップデータから破壊する」 - Togetter
その他
- 抹茶スイーツ「マミドリ」もちもち大福&“ねっとり濃厚”限定マカロンを阪急うめだ本店で - ファッションプレス
- 胡蝶庵の「とろける抹茶生大福」がジャパン・フード・セレクション「グランプリ重賞」に認定:時事ドットコム
- 【2026年夏・抹茶】MATCHAブームは止まらない、マカロン・ティラミス・大福⋯今食べたい、関西の抹茶スイーツ6選 - カンテレ公式エンタメNEWS「みよか」
- 東京都、八重洲駐車場を地下シェルターに改修 弾道ミサイルから避難 - 日本経済新聞
- 【7/27予約開始】ミャクミャク・トゥンクトゥンクのトリプルコラボピン発売|ハードロックカフェ|Future Earth
- 「国家情報局」31日に設置へ 政府、24日に閣議決定|47NEWS(よんななニュース)
- 日本政府、国家情報局を新設 第2次大戦後初の中央集権的な情報機関(1/3) - CNN.co.jp