セキュリティ
- Microsoft 365のセキュリティ対策、何すればよいの?という人へ|kuniisan-station
- CISA Adds Seven Known Exploited Vulnerabilities to Catalog | CISA
- CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA
- CISA Adds One Known Exploited Vulnerability to Catalog | CISA
- CISA Adds One Known Exploited Vulnerability to Catalog | CISA
- GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! #AWS - Qiita
- 人気のAIモデル管理ライブラリLiteLLMにサプライチェーン攻撃 Trivy侵害と同じ攻撃グループの犯行 - @IT
- OSSセキュリティスキャンツールTrivyにサイバー攻撃でクレデンシャル情報窃取マルウェアを拡散 その経緯とは - @IT
- TeamPCPによるサプライチェーン攻撃概要:Trivy侵害からイラン狙うワイパーKamikaze、LiteLLMの侵害まで | Codebook|Security News
- 【セキュリティ ニュース】セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を(1ページ目 / 全4ページ):Security NEXT
- 個人的にGitHub Actionsまわりで気をつけていること | ssrf.dev
- GitHubリポジトリが静かに書き換えられる ── GlassWormサプライチェーン攻撃の全容と防御策 #Python - Qiita
- 2026年3月24日の LiteLLM 侵害の概要と対応指針 – やっていく気持ち
- GitHub Actions侵害 — 相次ぐ事例を振り返り、次なる脅威に備える - Speaker Deck
- サプライチェーン攻撃対策の社内展開したやつの抜粋(SHA pinning必須化/min-release-age/Takumi Guard)
- F5 BIG-IP Access Policy Managerの脆弱性(CVE-2025-53521)に関する注意喚起
- [サポートニュース]アラート/アドバイザリ:Deep Discovery Inspectorが使用しているコンポーネント(OpenSSL)で確認された脆弱性について(2026年3月):Deep Discovery Inspector
- バッファローのネットワーク製品に複数の脆弱性、ファームウェアの更新など対策方法の確認を - INTERNET Watch
- 製品セキュリティアドバイザリ|製品セキュリティ:シャープ株式会社
- 【セキュリティ ニュース】「Node.js」にDoSなど複数脆弱性 - アップデートが公開(1ページ目 / 全1ページ):Security NEXT
- ASCII.jp:シャープ製ルーターに重大な脆弱性 未対策で不正アクセスの恐れ
- 【セキュリティ ニュース】ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」アップデート、クリティカル含む脆弱性26件を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を(1ページ目 / 全1ページ):Security NEXT
- macOSのパッケージ管理ツールHomebrewのインストール方法を装いマルウェアをダウンロードさせるサイトが再びGoogleのスポンサー広告に表示され始めているので注意を。 | AAPL Ch.
- Apple、悪意のあるWebコンテンツを介して古いバージョンのiOS使用するiPhoneへの攻撃が確認されているとして、2026年3月11日にリリースされたiOS 15/16以上にアップデートするように通知。 | AAPL Ch.
- 【セキュリティ ニュース】「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「MS Edge」にアップデート - 脆弱性22件を解消(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Google Chrome」に8件の脆弱性 - アップデートが公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Firefox 149」で脆弱性46件を修正、延長サポート版も公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も(1ページ目 / 全1ページ):Security NEXT
- 「DDoS 攻撃は犯罪」「代行サービス使用も犯罪」警察庁 | ScanNetSecurity
- Cloudbase とさくらインターネット、クラウドセキュリティ領域で業務提携 | ScanNetSecurity
- クレカ,メール,SNS ほかのダークウェブでの価格リスト ~ 約 75,000 件の出品を分析 | ScanNetSecurity
- Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性 | ScanNetSecurity
- セキュリティインシデント「再発防止特化型」の研修提供 | ScanNetSecurity
- Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性 | ScanNetSecurity
- 自社ドメインを悪用したなりすましメールを検出・対策する「HENNGE Domain Protection」提供 | ScanNetSecurity
- SSO 連携に非対応の Web サービスやシステムに対応するパスワード管理サービス「HENNGE Password Manager」提供 | ScanNetSecurity
- 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出 | ScanNetSecurity
- Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性 | ScanNetSecurity
- リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得 | ScanNetSecurity
- Oracle Java に脆弱性、セキュリティ更新プログラム適用を呼びかけ | ScanNetSecurity
- マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件 | ScanNetSecurity
- デジタル庁「政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック」に NTTデータ先端の技術者がレビュー協力 | ScanNetSecurity
- Yahoo! JAPAN ID、ログイン方法を「パスキー」に一本化 | ScanNetSecurity
- 昨年は取材拒否 ~ 韓国セキュリティ最大手 AhnLab 単独インタビュー | ScanNetSecurity
- Adobe Acrobat および Reader に悪用の事実を確認済みの脆弱性 | ScanNetSecurity
- JIPDEC、アクセス権限設定不備による個人情報誤公開に注意呼びかけ | ScanNetSecurity
- 法政大学情報セキュリティハンドブック公開 | ScanNetSecurity
- 金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表 | ScanNetSecurity
- JC3、テクニカルサポート詐欺の手口に関する実態調査発表 | ScanNetSecurity
- JPCERT/CC が組織改編、早期警戒グループとインシデントレスポンスグループを統合 | ScanNetSecurity
- NCO、2025年度 全分野一斉演習と官民連携演習の実施結果を公表 | ScanNetSecurity
- METI と IPA「中小企業のための実例で学ぶサイバーセキュリティリスク事例集」公表 | ScanNetSecurity
- 日本青年会議所 セキュリティ謎解きゲーム企画 | ScanNetSecurity
- スリーシェイクがフランス発のエンジニア養成機関「42 Tokyo」への支援を開始 | ScanNetSecurity
- 国内クレジットカード会社13社ほか フィッシングサイト閉鎖の取り組みをさらに拡大 | ScanNetSecurity
- 被害額 100万円 ~ 5,000万円未満が約半数 ~ JIPDEC ランサムウェア調査 | ScanNetSecurity
- 経産省 及び 内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)公表 | ScanNetSecurity
- サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者 | ScanNetSecurity
- アサヒ 花王 サントリー NTT ほか「流通 ISAC」4 月中設立 | ScanNetSecurity
- ネットワンシステムズ、全国高専向けに攻撃者視点の実践型サイバーセキュリティ演習実施 | ScanNetSecurity
- ワークショップ「CSIRT のはじめ方 - そして続けられるように」を 5 / 12 開催、関東勤務・在住者は無料 | ScanNetSecurity
- 一般社団法人金融データ活用推進協会、生成 AI 用いたフィッシング詐欺サイト検知システム発表 | ScanNetSecurity
- デジタル庁、地方公共団体情報システム共通基準のサイバーセキュリティ関連標準定める | ScanNetSecurity
- 法人を狙った詐欺 社長や上司装うメールほか ~ 警視庁、匿名・流動型犯罪グループの最新手口に注意呼びかけ | ScanNetSecurity
- NECセキュリティスキルチャレンジ2025 開催報告、昨年度の約1.3倍となる1,300名が参加 | ScanNetSecurity
- バッファロー製 Wi-Fi ルータに複数の脆弱性 | ScanNetSecurity
- baserCMS に複数の脆弱性 | ScanNetSecurity
- 4/14~17 フランス開催「Botconf 2026」に GMOサイバーセキュリティ byイエラエのウェブ テオ氏と熊坂駿吾氏 登壇 | ScanNetSecurity
- Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合 | ScanNetSecurity
- DNP、自治体職員向けサイバーセキュリティ研修プログラム提供 | ScanNetSecurity
- 「Chrome」に30件の脆弱性 - 「クリティカル」が4件
- 「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
- 「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
- Cisco製FWにバックドア「FIRESTARTER」
- 米当局、脆弱性6件を悪用カタログに追加
- 「SKYSEA Client View」などに権限昇格の脆弱性
- 米当局、脆弱性8件の悪用確認
- 「Java SE」にセキュリティ更新 - 脆弱性11件
- 「Firefox 150」公開 - 41件の脆弱性修正
- 「Chrome」にアップデート - 19件修正
- 「OpenVPN」に認証回避の脆弱性
- 「Microsoft Edge」にセキュリティ更新
- MS 4月パッチで脆弱性167件修正
- 「Chrome」31件の脆弱性修正
- 「Cisco Webex」SSOに深刻な脆弱性
- SAP月例アドバイザリ19件公開
- Ivanti製品に脆弱性
- Cisco ISEに複数深刻な脆弱性
- 【セキュリティ ニュース】「FortiClient EMS」など7件が悪用脆弱性リストに追加 - 「Adobe」「MS」関連も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】Palo Alto、「Cortex XSOAR」など複数製品で脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome 147」が公開 - 「クリティカル」2件含む多数脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Chromium系ブラウザは脆弱性悪用に警戒を - 米当局が注意喚起(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「baserCMS」に複数脆弱性 - 「クリティカル」との評価も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響(1ページ目 / 全2ページ):Security NEXT
- 「Microsoft Edge」v146.0.3856.84が展開中、「Chromium」の脆弱性に対処 - 窓の杜
- Mozilla、無償のVPN機能を「Firefox」に導入へ ~なお、日本は未対応 - 窓の杜
- 「Firefox」、全ユーザーに無料VPNの提供を開始--その信頼性は? - ZDNET Japan
- 待望の「分割ビュー」をサポートした「Firefox 149」が正式版に ~[共有]ボタンも追加可能 - 窓の杜
- 岐阜県岐阜羽島署が病院でサイバーセキュリティ研修 | 日刊警察
- DDoS攻撃でAWS請求が200万円に!S3・CloudFrontで絶対やるべきコスト爆発防止策 6選 #Security - Qiita
- 【悲劇】「CookieをHttpOnlyにしたからXSSされても安全」という最大の誤解。読めないだけで「操作」されて詰んだ #初心者 - Qiita
- CISA Adds One Known Exploited Vulnerability to Catalog | CISA
- 岐阜県警がサイバーセキュリティ連携会議 産学官で情報共有を | 日刊警察
- 攻撃経路「オンプレからクラウドへ」はもう古い インフォスティーラーが変えたセキュリティの新常識:フィッシングは「事業停止への起点」に - @IT
- トークアプリで客を募り“改造Nintendo Switch”を販売していたグループが摘発される ACCSが公表 - ITmedia NEWS
- 宮崎県警がサイバーセキュリティイベント お笑いコンビ「ずん」を迎え | 日刊警察
- NICT、音声コーパス誤公開で個人情報漏えい 話者の呼称など - ITmedia NEWS
- ランサム攻撃のデータ公開脅迫、身代金支払いほぼゼロに 民間調査 - 日本経済新聞
- 外部サービスの利用ガイドラインを作ってわかった、エンジニアが見落としがちな法的観点
- セキュリティホール memo
- 実態との差が明らかに IPA「情報セキュリティ10大脅威」と日本企業警戒度トップ10:脱VPNは進まず、利用率8割維持 - @IT
- 「Node.js」にセキュリティリリース ~全9件の脆弱性を修正 - 窓の杜
- セキュリティ監視システムを構築して攻撃検知のための手法までを学べる書籍が発売 - Book Watch/ニュース - 窓の杜
- 「Microsoft Edge」にも緊急のセキュリティ更新、悪用が確認済みのゼロデイ脆弱性を修正 - 窓の杜
- 「Google Chrome」にまたゼロデイ脆弱性、連日のセキュリティ修正 - 窓の杜
- 「Microsoft Edge 146」が公開、「Chromium」のゼロデイ脆弱性にも一部対処 - 窓の杜
- Microsoftが「KB5084597」を定例外でリリース ~「Hotpatch」でリモートコード実行 - 窓の杜
- AI エージェントが乱立し早い段階で制御不能に ~ ガートナー警鐘 | ScanNetSecurity
- CTFチームに大手企業のスポンサーがつく時代到来 ~ BunkyoWesterns に NTTセキュリティ・ジャパンが渡航費 滞在費 人的支援 | ScanNetSecurity
- 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し | ScanNetSecurity
- サイバー犯罪の無限ループ 産業化したサプライチェーン攻撃 | ScanNetSecurity
- FortiOS 8.0 がリリース、新しい AI ドリブンセキュリティ・次世代 SASE・量子安全機能を提供 | ScanNetSecurity
- GMOサイバーセキュリティ byイエラエとラオス政府が連携「Cybersecurity Threat Prevention and Brand Security」開催 | ScanNetSecurity
- EDR やレジリエンス…「侵入前提」のセキュリティに足りないものとは? アカマイだからこそ語れる“予防”という忘れられた視点 | ScanNetSecurity
- Microsoft Marketplace で CrowdStrike Falcon プラットフォームの購入が可能に | ScanNetSecurity
- OWASP Top 10 2025 の変更点解説 ~ NTTデータ先端技術 | ScanNetSecurity
- 法人向けレンタルサーバ「CPI」に DDoS 攻撃 | ScanNetSecurity
- 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ | ScanNetSecurity
- 「セキュリティはサーチ問題」 ElasticのCISOが語るAI時代の防御哲学 - ITmedia エンタープライズ
- iPhone狙う強力エクスプロイト「DarkSword」 ウクライナ等のWebサイトが標的に - ITmedia NEWS
- IPA、“ニセ社長詐欺“で注意喚起 社長かたるメールでLINEグループを作らせ、振り込みを指示 - ITmedia NEWS
- 「ランサムウェアにやられた方が幸せ?」 新種メール攻撃の8割が日本を標的に - ITmedia エンタープライズ
- 2028年にインシデント対応の5割はAI関連に ガートナーが予測:セキュリティニュースアラート - ITmedia エンタープライズ
- FortiGate侵害からAD侵入 SentinelOneが最新の攻撃手法を分析:セキュリティニュースアラート - ITmedia エンタープライズ
- Microsoft、WDSの脆弱性対策を発表 2026年4月に既定で無効化へ:セキュリティニュースアラート - ITmedia エンタープライズ
- 【緊急】月間9500万DLのLiteLLMが乗っ取られた。インストールしただけでSSH鍵・AWS認証・仮想通貨が全部盗まれる #Python - Qiita
- 「安全なウェブサイトの作り方」に沿って、Next.jsで脆弱性の攻撃と防御を体験するハンズオン #初心者 - Qiita
- 米国で話題のRAGのセキュリティ脅威についてまとめてみた #AWS - Qiita
- 【2026年3月最新版】コーディングが楽になったからこそ気をつけるべきセキュリティ #AWS - Qiita
- 【2026年最新版】Claude Codeで行うべきセキュリティ設定 10選 #AWS - Qiita
- Claude Codeスキルで自動化するペネトレーションテスト完全ガイド — 23カテゴリの実践手法 #Security - Qiita
- 【セキュリティ ニュース】「BIND 9」に複数の脆弱性 - アップデートが公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「セキュリティ10大脅威2026 」組織編の解説書を公開 - IPA(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Node.js」のセキュリティ更新、3月24日に公開予定(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備(1ページ目 / 全1ページ):Security NEXT
- 総務省|報道資料|「サイバーセキュリティに関する総務大臣奨励賞」の受賞者の決定
- サイバー空間をめぐる脅威の情勢等|警察庁Webサイト
- 総務省|報道資料|日ASEANサイバーセキュリティ能力構築センター(AJCCBC)における官民連携による演習実施
- フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2026/02 フィッシング報告状況
- Dropbox APIを使用するKimsukyのマルウェア – IIJ Security Diary
- TLSと耐量子暗号 | IIJ Engineers Blog
- 4社のメーカーのIP-KVMに脆弱性があることが明らかに - GIGAZINE
- 2026年もソフトウェアサプライチェーンのリスクに立ち向かうために / Product Security Square #3 - Speaker Deck
- AIバグ発見システム「Sashiko」がGoogle社員によって開発される、日本の「刺し子」に由来する名前でLinuxカーネルの未発見バグを次々に検出 - GIGAZINE
- 警察庁、2025年のサイバー脅威情勢まとめ発表。特殊詐欺の被害額は「過去最悪」だった前年の約2倍に - INTERNET Watch
- ラック、警察庁より官民連携によるサイバー犯罪対策と、人材育成について表彰を受ける(2026年3月12日)| 株式会社ラック
- サイバー無害化、10月開始 政府、能動防御導入へ決定 「通信の秘密」制約懸念 - 産経ニュース
- Google Cloud が推奨セキュリティチェックリストを公開しました | DevelopersIO
- 電源が切れていても攻撃が成立。MediaTekチップの脆弱性がヤバすぎる - すまほん!!
- 令和7年度 秋期 システム監査技術者試験 午後Ⅰ問2過去問題解説 ‐ クラウド監査の落とし穴 laaSセキュリティと内部統制の要点 【動画解説付き】 - ITエンジニアが仕事に対して思うこと
- GitHubで見つけた「便利ツール」を解析したらマルウェアだった話
- Cドライブにアクセスできない不具合。原因はSamsungのアプリ。Samsung PCのWindows11 25H2 / 24H2で発生 | ニッチなPCゲーマーの環境構築Z
- 「Lhaplus」がついに圧縮・解凍ソフトの人気No.1から陥落 ~抜いたのはあの定番ソフト - やじうまの杜 - 窓の杜
- InstagramのE2EEメッセージ、5月8日に終了へ - ITmedia NEWS
- Cドライブが壊れる問題、Windows Updateは無実 ~Microsoftが声明を発表 - 窓の杜
- Google Chrome 147 脆弱性30件
- Windows Update 新機能
- Firefox 致命的脆弱性修正
- ChromeOS Critical修正
- Microsoft Edge セキュリティ更新
- パスワード管理の盲点
- CrowdStrike AIセキュリティ更新
- OpenAI Codex ゼロデイ脆弱性
- Microsoft 365 セキュリティ対策
- Security Champions(freee)
- シャドーIT(日程調整ツール)リスク
- Python Linux root化脆弱性
- WAFの誤解
- AWS Security Agent活用
- openssl-library.org/news/secadv/20260407.txt
- 無料のメールソフト「Thunderbird」にセキュリティ修正 ~最大深刻度はhigh - 窓の杜
- 「Firefox 149.0.2」が公開 ~細かな不具合と5件の脆弱性に対処 - 窓の杜
- 「OpenSSL」なのに……次期バージョン「OpenSSL 4.0」で「SSL 3.0」対応が完全削除 - 窓の杜
- 「Movable Type」に深刻な脆弱性 ~リモートでPerlコードやSQLが実行される恐れ - 窓の杜
- MovableType.org – News:[Security Update] Movable Type 9.0.7, 8.8.3 and 8.0.10 Released
- IPA、AI セーフティ評価の実証活動を報告 | ScanNetSecurity
- 日ASEANサイバーセキュリティ能力構築センター主催演習にGMOサイバーセキュリティ byイエラエが協力 | ScanNetSecurity
- 令和7年度「サイバーセキュリティに関する総務大臣奨励賞」九州大学 小出洋氏が受賞 | ScanNetSecurity
- 防衛省が不審電話やメールに注意喚起 ~ 会社のGメールに見積書送付 | ScanNetSecurity
- 自治体の DMARC導入、政令指定都市は 7 割 | ScanNetSecurity
- 2025年サイバー犯罪検挙件数 過去最高 15,108 件 ~ 警察庁「令和7年 サイバー空間 脅威情勢」公表 | ScanNetSecurity
- 制御システムセキュリティカンファレンス2026 開催レポート - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- 世界のCSIRTから ~アゼルバイジャン~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- 総務省|報道資料|「AIのセキュリティ確保のための技術的対策に係るガイドライン」(案)に対する意見募集の結果及びガイドラインの公表
- 80種類のAIエージェントのセキュリティ脅威を網羅的に整理「AIエージェント攻撃手法と対策一覧(2026年3月版)」を公開 | コーレ株式会社のプレスリリース
- AI前提のセキュリティ対策室での仕事 - Pepabo Tech Portal
- 複製不可能なSSH鍵運用のススメ | ドクセル
- お客様のDMARC強化対応で「SPF/DKIM認証失敗」の調査依頼が来た話 - サーバーワークスエンジニアブログ
- もう違和感では見抜けない。怪しさの薄れたオンライン詐欺の手口が私たちの日常に潜む【読めば身に付くネットリテラシー】 - INTERNET Watch
- テクニカルサポート詐欺の手口に関する実態調査(電子情報通信学会情報通信システムセキュリティ研究会(ICSS研)及び IEEE Conference on Dependable and Secure Computing(DSC)における発表) | お知らせ | NEWS | 一般財団法人日本サイバー犯罪対策センター(JC3)
- 「このマシュマロが届いても絶対に回答しないように...」大量の質問を送り付けて”秘密の質問”の答えを聞き出そうとする手口が流行っているらしい - Togetter
- とうとう筆者のところにも…… 最近流行中の偽社長詐欺メールにどう対処する?:半径300メートルのIT - ITmedia エンタープライズ
- 【Flutter】API トークンを「適切」に管理する
- Microsoft、2026年3月の「Windows Update」を実施 ~84件の脆弱性に対処 - 窓の杜
- 【セキュリティ ニュース】「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「MS Edge」にアップデート - 「クリティカル」脆弱性を複数修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「i-フィルター」など複数製品に脆弱性 - 修正版をリリース(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】MS、3月の月例パッチを公開 - 脆弱性79件に対処(1ページ目 / 全2ページ):Security NEXT
- マイクロソフトが 3 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ | ScanNetSecurity
- つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信 | ScanNetSecurity
- EC-CUBE に多要素認証をバイパスされる脆弱性 | ScanNetSecurity
- 既知の脆弱性を悪用しサーバに侵入 ~ ブロードバンドタワーにサイバー攻撃 | ScanNetSecurity
- ICT-ISAC と KDDI総合研究所「我が国におけるセキュリティ・クリアランス法制の動向『重要経済安保情報保護活用法』」公表 | ScanNetSecurity
- ランサムウェア攻撃による IT システムの平均停止期間は 45 日間 ~ 東京海上ディーアール調査 | ScanNetSecurity
- PFN と GMOグループ、国産 AI 環境のセキュリティを半導体レベルから支える合弁会社を設立 | ScanNetSecurity
- ZIPファイルの“ちょっとした細工”で検知停止 EDRも見逃す可能性:セキュリティニュースアラート - ITmedia エンタープライズ
- AD DSにSYSTEM権限取得の脆弱性 Microsoftが修正プログラムを配布:セキュリティニュースアラート - ITmedia エンタープライズ
- iPhoneを狙う高度なハッキングツール「Coruna」発見 米政府から流出、犯罪集団の手に渡ったか:この頃、セキュリティ界隈で - ITmedia NEWS
- 知らない番号でも一瞬で正体判明? 警察庁推奨アプリの実力を検証:半径300メートルのIT - ITmedia エンタープライズ
- 「Google Chrome 146」には脆弱性の修正も ~深刻度「Critical」を含む29件に対処 - 窓の杜
- 「Google Chrome」にゼロデイ脆弱性、セキュリティアップデートが緊急公開 - 窓の杜
- 「Microsoft Edge」でセキュリティ修正、致命的な整数オーバーフローの脆弱性などに対処 - 窓の杜
- 脆弱性管理の次の時代 ── Exposure Management とは何か #Security - Qiita
- 【図解】DNS の消し忘れでドメインを乗っ取られる? — ダングリング CNAME とサブドメインテイクオーバーを実例ベースで解説 #Security - Qiita
- 【セキュリティ】なぜAPIキーは流出するのか?2026年最新データと実例から学ぶ原因と対策 #初心者 - Qiita
- Claude Codeにバックドア入りOSSを渡したら、何の疑いもなく実装した #AI - Qiita
- GitHub Actions で参照するアクションはコミット SHA で固定するべき
- GitHubで見つけた「便利ツール」を解析したらマルウェアだった話
- サイバー犯罪に注意を 大阪府警がアニメキャラクターと啓発イベント | 日刊警察
- サイバー犯罪防止に活用 山梨県警で元プロレスラー・武藤敬司さんのAIが登場 | 日刊警察
- サイバー攻撃対策で連携 岐阜県警が重要インフラ事業者等とセミナー開く | 日刊警察
- 茨城県警がサイバー防犯コンサート 高校生演歌歌手をゲストに迎え | 日刊警察
- デジタル庁・経産省がサイバーセキュリティWG始動—防衛から「成長戦略」へ転換
- ロシア系ハッカー、当局者標的のサイバー攻撃開始=オランダ当局 | ロイター
- OBS Studioプラグインにマルウェア混入。パスワード使い回しに起因 - PC Watch
- 1万4000台のルーターが削除に強いマルウェアに感染している - GIGAZINE
- 瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓:多要素認証を無効化 - TechTargetジャパン セキュリティ
- PS5コントローラーで愛用のロボット掃除機を操作しようとした人、勢い余って“世界の数千台のロボット掃除機を動かせる脆弱性”を発見。メーカーから約500万円の報奨金 - AUTOMATON
- サポート情報 : トレンドマイクロ
- 業務利用してるSaaSやWebサービスを把握する「ITサービスカタログ」について - 10X Product Blog
- メルカリのセキュアなDevin管理の自動化 - Devin / Windsurf Meetup Tokyo - Speaker Deck
- 生成AIやAIエージェントが急速に一般化した今、待ち受けるセキュリティリスク:Gartner、6つのセキュリティトレンド - @IT
- AIの力で実現するプロアクティブなメールセキュリティ | トレンドマイクロ (JP)
- AI時代を生き抜くセキュリティエンジニアの条件 | ドクセル
- 製造業の「SBOM」は誰が構築し運用/管理すべきか【後編】:武田一城の「製品セキュリティ」進化論(4)(1/2 ページ) - MONOist
- APIサーバーにCloudFrontを導入してセキュリティを向上する
- AWS公式SDKにも存在した、署名付きURLにおけるパストラバーサル - GMO Flatt Security Blog
- 「Node.js」のリリースサイクルが10年ぶりに刷新、すべてのバージョンは「LTS」に - 窓の杜
- MS Edge 脆弱性60件修正
- SharePoint / Excel 脆弱性注意喚起
- 【セキュリティ ニュース】「Firefox」に複数の脆弱性 - セキュリティアップデートを公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候(1ページ目 / 全3ページ):Security NEXT
- 【セキュリティ ニュース】「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「GitLab」にセキュリティアップデート - 複数脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「ServiceNow AI Platform」に脆弱性 - 1月以降のアップデートで修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「FinalCode Client」に複数の脆弱性 - 上書きインストールを(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Trend Micro Apex One」に深刻な脆弱性 - アップデートで修正(1ページ目 / 全2ページ):Security NEXT
- 高校生が自作フィッシングサイトで1,270万円詐取、女子大学生になりすました男子中学生がロマンス詐欺288万円 ほか ~ 警察庁 少年非行の統計資料公開 | ScanNetSecurity
- GMOサイバーセキュリティ byイエラエ、埼玉県警サイバー対策課から感謝状 ~ 職員受け入れフォレンジック技術指導 | ScanNetSecurity
- Symantec と Carbon Black が蓄積した攻撃事例を教師データとしてインシデントにおける次の一手を予測 ~ Broadcom ESG が語る AI 駆動型セキュリティの現在地 | ScanNetSecurity
- 防衛省・自衛隊におけるサイバー対処能力強化に向け過去最高の予算額計上の見込み | ScanNetSecurity
- セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概 | ScanNetSecurity
- 3 / 5 開催「第3回 GMO大会議・春・サイバーセキュリティ2026」高市総理と小泉防衛大臣によるメッセージが決定 | ScanNetSecurity
- 系統蓄電所でサイバーセキュリティ監視ソリューションの有効性検証に向け実証実験 | ScanNetSecurity
- LANSCOPE エンドポイントマネージャー オンプレミス版にパストラバーサルの脆弱性 | ScanNetSecurity
- 国内企業サイバーセキュリティ実態調査、被害額「10億円以上」を初めて確認 ~ KPMG調査 | ScanNetSecurity
- Proofpoint が Acuvity を買収、自律型 AI ワークスペースを包括的に保護 | ScanNetSecurity
- マルウェア解析者 16 名へインタビュー ~ NICT「セキュリティ業務におけるマルウェア解析の調査」公開 | ScanNetSecurity
- 3,620 円は激安 ~ NCAマニュアルを現場向けに再編集した実務書出版 | ScanNetSecurity
- 「Firefox 148.0.2」が公開 ~動画の再生品質が低下する問題や3件の脆弱性に対処 - 窓の杜
- 「Google Chrome」に致命的な脆弱性 ~セキュリティアップデートを実施中 - 窓の杜
- XSS攻撃の温床「innerHTML」はもう終わり、「Firefox 148」に「setHTML()」が導入 - 窓の杜
- aws login でアクセスキー運用から脱却する #AWS - Qiita
- GUI登場以来のUI変更? 「チャット」から「自律実行」へ Windowsを“エージェントOS”に変える「Copilot Tasks」の波紋:Windowsフロントライン(1/2 ページ) - ITmedia PC USER
- スパムキャンペーンがAtlassian Jiraを悪用し、政府機関や企業を標的に | トレンドマイクロ (JP)
- [サポートニュース]アラート/アドバイザリ:Trend Micro Apex Oneと Trend Micro Apex One (Mac)で確認された複数の脆弱性について(2026年2月):Trend Micro Apex One、Trend Micro Apex One SaaS、Trend Vision One Endpoint Security - Standard Endpoint Protection
- 【セキュリティ ニュース】「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」のセキュリティアップデート - 脆弱性3件を解消(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「VMware Aria Operations」に複数脆弱性 - アップデートで修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「SonicOS」に複数のDoS脆弱性が判明 - 修正版を公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】米当局、ファイル転送製品「FileZen」の脆弱性悪用に注意喚起(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「MS Edge」にセキュリティアップデート - 脆弱性3件を解消(1ページ目 / 全2ページ):Security NEXT
- グリーグループ、事業責任者参加型の情報セキュリティ体制を公開 ~ 生成 AI 対応や現場意識改革も | ScanNetSecurity
- 大阪・関西万博にも負けない熱気で優勝を目指した UCSQ 2025 | ScanNetSecurity
- GMOインターネットグループのセキュリティ関連 4 社の取締役・執行役員に元陸将 廣惠次郎 氏が就任 | ScanNetSecurity
- デジタルフォレンジック調査の生産性を 2 倍から 4 倍に ~ CyCraft Japan、AI フォレンジックで日本市場の供給不足解消へ | ScanNetSecurity
- JSAC2026 開催レポート~DAY 1~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- JSAC2026 開催レポート~DAY 2~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- 「パスワード変更だけでは不十分」 SharePointを悪用するAiTM攻撃、Microsoftが対策公開:フィッシングとBECによる7段階攻撃チェーン - @IT
- 「Microsoft Edge」でセキュリティ修正、境界外読み取り・書き込みの脆弱性などに対処 - 窓の杜
- 「Microsoft Edge」v145.0.3800.70が公開、「PDFium」のヒープバッファーオーバーフローなどに対処 - 窓の杜
- Microsoft、サポート終了間近の「Windows Server 2016」など3製品に「ESU」を提供 - 窓の杜
- Windowsの「メモ帳」を使っている人は要注意。今すぐアップデートして | ライフハッカー・ジャパン
- あなたはEntra IDを理解できる
- Gmailアカウントのセキュリティを今すぐ確認せよ、攻撃が進行中だ | Forbes JAPAN 公式サイト(フォーブス ジャパン)
- Google が 2025 年の Android セキュリティ実績を公開。AI 活用で 175 万件以上の不正アプリをブロック | HelenTech
- 毎日3500億件のアプリをスキャン、Googleが2025年のAndroid安全対策を公開 - ケータイ Watch
- 「Google Chrome」に3件の脆弱性、境界外読み取り・書き込みの欠陥などに対処 - 窓の杜
- VMware ESXi 8.0 Patch History
- Support Content Notification - Support Portal - Broadcom support portal
- Trivy サプライチェーン攻撃:FutureVuls 配布バイナリの安全性検証レポート
- Google、中国関連「UNC2814」の世界規模なサイバー諜報活動を阻止:セキュリティニュースアラート - ITmedia エンタープライズ
- セキュリティって難しい
- サイバー通信情報監理委員長に近藤宏子氏 政府が人事案を国会提示 - 日本経済新聞
- STATICPLUGINによって実行される最新のPlugX亜種 – IIJ Security Diary
- VS Code拡張機能4件に重大な脆弱性 累計ダウンロード数は1.2億:セキュリティニュースアラート - ITmedia エンタープライズ
- Next.jsはどのようにCSRF対策をしているのか? - プププなテクブ
- Claude CodeのようなAI エージェントにEC2を安全に調査させるSSMガードレールの設計
- AWSネットワーク関連サービスの外部接続リスク分類:意図しない外部通信を防ぐための体系整理 #Security - Qiita
- 文系でもわかるセキュリティの話 | ドクセル
- 世界屈指の「ランサムウェアに金を払わない国」なはずの日本にサイバー攻撃が増えている理由【上原哲太郎&増田幸美】 - レバテックLAB
- ランサムウェア攻撃対策の文脈でバックアップなんか検討するな|佐々木康介
- CISA Adds One Known Exploited Vulnerability to Catalog | CISA
- おそらく開発者環境が侵害されていて、正規署名されてAndroidファームウェアレベルで存在するバックドア「Keenadu」 - Slapdash Safeguards
- 【悲報】激安中華タブレットでマルウェア「Keenadu」混入が話題に - ガルマックス
- 生成AIを悪用するロシア語圏のハッカーが55カ国で600台以上のFortiGateデバイスを侵害 - GIGAZINE
- 有事におけるFlightradar24の注意点|ryo-a
- 委託先の誤消去と記録操作が原因だったJALの配送サービス障害についてまとめてみた - piyolog
- Chromebookの監視ソフトから逃れる方法|通りすがりひと
- 衆院選における中国系アカウントによるネット工作がわりと杜撰だった - 電脳塵芥
- フリーのネットワークプロトコルアナライザー「Wireshark 4.6.4」、3件の脆弱性を修正 - 窓の杜
- 「Firefox 148」が正式公開、内蔵のAI機能をまとめて無効にできるように - 窓の杜
- 静かに進行する「WordPressの死」。そこに広がる巨大な市場チャンス。|イケハヤ
- 「ウクライナは日本が保有する防空システムを必要としている」=ウクライナ政権高官
- 剱岳の雪崩事故、iPhoneの“衛星SOS”で救助要請に成功 - ITmedia NEWS
- 負債2億円から売上35億円へ 「自分の代で潰す」と決めた二代目の“悪あがき”が最強のチームをつくり出すまで(1/6 ページ) - ITmedia ビジネスオンライン
- 3年間凍結されていたTwitter(X)アカウントがBBB(米国ビジネス改善協会)への申し立てであっさり復活した話|ししかわ
- Palo Alto Networks Completed Acquisition of Identity Security Firm CyberArk
- Palo Alto Networks製品にDoS脆弱性 再起動やサービス停止の恐れ:セキュリティニュースアラート - ITmedia エンタープライズ
- 中国からの報復を恐れてハッキング調査報告書から中国の名前を削除するようパロアルトで社内命令が下ったとの報道 - GIGAZINE
- 元陸将 廣惠次郎がGMOインターネットグループのセキュリティ4社の取締役、執行役員に就任 | GMOインターネットグループのプレスリリース
- GMOサイバーセキュリティ byイエラエの金子孟司氏が発見した攻撃手法が「Top 10 Web Hacking Techniques of 2025」の第 6 位に選出 | ScanNetSecurity
- 銀行のシステムを守れ!セキュリティ診断の取り組み~スペシャリストインタビュー第5弾 | LAC WATCH
- VS Code拡張機能4つに深刻な脆弱性、CursorやWindsurfにも影響―累計1億2500万インストール
- VSCode拡張機能に深刻な脆弱性、1億2800万DLに潜む攻撃の入り口|情報の灯台
- 調査対象の主要国で最下位 ~ 日経 225 企業の DMARC 認証、Reject・Quarantine 設定比率 | ScanNetSecurity
- JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開 | ScanNetSecurity
- PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、メール送信サーバを切り替え復旧 | ScanNetSecurity
- JC-STAR と欧州サイバーレジリエンス法の制度を比較 | ScanNetSecurity
- フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表 | ScanNetSecurity
- 首位「admin」2025年 日本で最も多く使われているパスワード | ScanNetSecurity
- 高止まりのフィッシング&スミッシング、引き続きの対策推進とテイクダウンによるカウンターパンチ ~ JPAAWG 8th General Meeting レポート #04 | ScanNetSecurity
- FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み | ScanNetSecurity
- IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開 | ScanNetSecurity
- 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪 | ScanNetSecurity
- マイクロソフトが 2 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 6 件 | ScanNetSecurity
- PR TIMES で Microsoft365 関連ドメインへのプレスリリース配信の一部が送信失敗、ブラックリスト解除を申請 | ScanNetSecurity
- そのセキュリティ業務、自前と外注のどちらが正解? 勘に頼らない判断のこつ:ITmedia Security Week 2025 秋 イベントレポート - ITmedia エンタープライズ
- アサヒGHDがランサムウェア被害の調査報告書を公開 152万の個人情報が漏えいの恐れ:セキュリティニュースアラート - ITmedia エンタープライズ
- Googleが「AI Threat Tracker」レポートを公開 Geminiを標的にした攻撃を確認:セキュリティニュースアラート - ITmedia エンタープライズ
- 人材水準を4段階で評価 「サイバー人材フレームワーク」案の意見公募を開始:セキュリティニュースアラート - ITmedia エンタープライズ
- Apple、「macOS」や「iOS」に影響するゼロデイ脆弱性を修正 悪用確認済み:セキュリティニュースアラート - ITmedia エンタープライズ
- 【セキュリティ ニュース】「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Firefox」にアップデート - ライブラリ起因の脆弱性に対処(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】AIアシスタント「Nanobot」のWhatsApp連携コンポーネントに深刻な脆弱性(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「TeamViewer」に脆弱性 - ローカル側の確認を回避可能(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も(1ページ目 / 全3ページ):Security NEXT
- 【セキュリティ ニュース】ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認(1ページ目 / 全1ページ):Security NEXT
- JSAC2026 開催レポート~DAY 1~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- ゼロトラストアーキテクチャの実践的な構築方法について: NECセキュリティブログ | NEC
- 「VPN装置」が主なランサムウェア侵入口 NTT-AT、その“侵害リスク”を4手法で評価:ダークWeb調査や侵害後シナリオ再現も - @IT
- 「アタックサーフェスマネジメントは外側を守ること」という縮小解釈がもたらす重大なリスク:辻伸弘の「投げます。一石、」(2)(1/3 ページ) - @IT
- 【2026年2月版】生成AI 6大サービス比較:企業を情報漏えいから守るための管理者ガイド:Tech Report - @IT
- 「中国共産党によるサイバー攻撃を助けてきた」としてネットワーク機器メーカーのTP-Linkをテキサス州が提訴 - GIGAZINE
- テキサス州司法長官、Wi-Fiルーター大手TP-Linkを提訴:「ベトナム製」の皮を被った中国の監視装置か | XenoSpectrum
- 【特集】PCが起動不能になる?6月に期限切れを迎えるセキュアブート証明書問題とは - PC Watch
- 「Microsoft Edge 145」が公開、パスワードや自動入力など機能改善多数、「Chromium」のゼロデイ脆弱性にも対処 - 窓の杜
- 「Google Chrome」にセキュリティ更新 ~「PDFium」のヒープオーバーフローなどに対処 - 窓の杜
- 「Firefox 147.0.4」が公開 ~「libvpx」のヒープバッファーオーバーフローを修正 - 窓の杜
- 定番の無料メールソフト「Thunderbird」に1件の脆弱性 ~修正版のv147.0.2が公開 - 窓の杜
- リリースされたばかりの「Google Chrome 145」にゼロデイ脆弱性、修正版が緊急公開 - 窓の杜
- 東海大、ランサム被害で個人情報漏えい 最大19万人分 業務委託先がルール違反、データを持ち帰り - ITmedia NEWS
- アサヒグループHD、ランサムウェア攻撃によるシステム障害について、調査が完了した内容と再発防止策を公開 - INTERNET Watch
- また病院がVPN経由でやられたわけだがVPNは悪だね|ロードバランスすだちくん(仮)
- セキュリティ基礎講座:公開鍵暗号は3種類あるよ #Security - Qiita
- 自分のOSSリポジトリにGitHubのセキュリティ設定を入れ、自分用の手順書を作った - $shibayu36->blog;
- 「1行もコードを書いてない」——3日後、150万APIキー漏洩。身に覚えがあった【前編】
- 監視・保守の延長だと思ってない?セキュリティ経験を「一生モノの武器」に変える逆転発想 #AWS - Qiita
- AWS Security Agent触ってみた - Speaker Deck
- 【速報】国家情報局設置へ今国会に法案提出と首相|47NEWS(よんななニュース)
- サイバー攻撃の半分はウェブブラウザー--必須セキュリティ対策10カ条 - ZDNET Japan
- 「サイバーセキュリティ人材フレームワーク(案)」に関する意見の募集について|e-Govパブリック・コメント
- Fortinetが「SSL-VPN」サポート終了を決断した真意──日本企業のVPN脱却を促せるか? (1/3)|EnterpriseZine(エンタープライズジン)
- ASCII.jp:「サポート切れルーターはすべて廃棄を」米CISAが異例の命令、その深刻な理由とは
- Googleで設定して。個人情報の流出を24時間監視する方法 | ライフハッカー・ジャパン
- 何もしてないのに example.com が壊れた | maguro.dev
- 『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報)|株式会社マネーフォワード
Wordpress
Cisco
- [Medium] Cisco Webex Services Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Lua Code Injection Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software OSPF Protocol Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software SAML Reflected Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [High] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software VPN Web Server Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software VPN Web Services Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [Medium] ClamAV Cascading Style Sheets Image Parsing Error Handling Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Management Center Software Command Injection Vulnerability:Cisco Security Advisory
- [Critical] Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability:Cisco Security Advisory
- [High] Cisco Secure Firewall Management Center Software SQL Injection Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Authenticated Command Injection Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Threat Defense Software SSL Decryption Policy Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Threat Defense Software Snort Deep Inspection Bypass Vulnerability:Cisco Security Advisory
- [Medium] Multiple Cisco Products Snort 3 Visual Basic for Applications Denial of Service Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Threat Defense Software Snort 3 SSL Memory Management Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Threat Defense Software TLS with Snort 3 Detection Engine Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software Path Traversal Vulnerability:Cisco Security Advisory
- [Critical] Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability:Cisco Security Advisory
- [Medium] Multiple Cisco Products Snort 3 Denial of Service Vulnerabilities:Cisco Security Advisory
- [High] Cisco IOS XR Egress Packet Network Interface Aligner Interrupt Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS, IOS XE, Secure Firewall Adaptive Security Appliance, and Secure Firewall Threat Defense Software IKEv2 Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Software for Catalyst 9000 Series Switches DHCP Snooping Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS Software and IOS XE Software Release 3E HTTP Server Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOS XE Software Lobby Ambassador Privilege Escalation Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOS XE Software Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Software TLS Memory Exhaustion Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOS XE Software Secure Channel for Meraki Information Disclosure Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOx Application Hosting Environment Carriage Return Line Feed Injection Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOx Application Hosting Environment Stored Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [Medium] Cisco IOS XE Software Secure Copy Protocol Server Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Cisco Catalyst SD-WAN Manager Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Wireless Controller Software for the Catalyst CW9800 Family CAPWAP Denial of Service Vulnerability:Cisco Security Advisory
- [Medium] Multiple Cisco Contact Center Products Cross-Site Scripting Vulnerabilities:Cisco Security Advisory
- [High] Cisco IOS XR Software CLI Privilege Escalation Vulnerabilities:Cisco Security Advisory
- [High] Cisco IOS XR Software Multi-Instance Intermediate System-to-Intermediate System Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco IOS XE Software for Cisco Catalyst and Rugged Series Switches Secure Boot Bypass Vulnerability:Cisco Security Advisory
- [High] Cisco Integrated Management Controller Command Injection and Remote Code Execution Vulnerabilities:Cisco Security Advisory
- [High] Cisco Smart Software Manager On-Prem Privilege Escalation Vulnerability:Cisco Security Advisory
- [High] Cisco Evolved Programmable Network Manager Improper Authorization Vulnerability:Cisco Security Advisory
- [Medium] Cisco Nexus Dashboard Configuration Backup REST API Unauthorized Access Vulnerability:Cisco Security Advisory
- [Medium] Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side Request Forgery Vulnerability:Cisco Security Advisory
- [Medium] Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability:Cisco Security Advisory
- [Medium] Cisco Application Policy Infrastructure Controller Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco Nexus 9000 Series Fabric Switches in ACI Mode Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco Nexus 9000 Series Fabric Switches in ACI Mode SNMP Denial of Service Vulnerability:Cisco Security Advisory
- [High] Cisco Nexus 3600 and 9500-R Series Switching Platforms Layer 2 Loop Denial of Service Vulnerability:Cisco Security Advisory
- [Critical] Cisco Catalyst SD-WAN Vulnerabilities:Cisco Security Advisory
- [Critical] Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability:Cisco Security Advisory
- [Medium] Cisco FXOS and UCS Manager Software Command Injection Vulnerability:Cisco Security Advisory
- [Medium] Cisco FXOS and UCS Manager Software Stored Cross-Site Scripting Vulnerability:Cisco Security Advisory
- [Medium] Cisco UCS Manager Software Privilege Escalation Vulnerability:Cisco Security Advisory
- [Critical] Cisco Smart Software Manager On-Prem Arbitrary Command Execution Vulnerability:Cisco Security Advisory
- [Medium] Cisco Identity Services Engine Authenticated Privilege Escalation Vulnerability:Cisco Security Advisory
- [Critical] Cisco Identity Services Engine Remote Code Execution Vulnerabilities:Cisco Security Advisory
- [Medium] Cisco Unity Connection Arbitrary File Download Vulnerabilities:Cisco Security Advisory
- [Critical] Cisco Webex Services Certificate Validation Vulnerability:Cisco Security Advisory
- [Medium] Cisco Webex Contact Center Cross-Site Scripting Vulnerability:Cisco Security Advisory
- 【セキュリティ ニュース】「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Cisco SSM」に深刻な脆弱性 - API経由でコマンド実行のおそれ(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に(1ページ目 / 全1ページ):Security NEXT
- Cisco UCS Manager Software Command Injection Vulnerability
- 【セキュリティ ニュース】「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令(1ページ目 / 全2ページ):Security NEXT
- Cisco FMCにCVSS10.0の脆弱性 回避策はないため迅速なアップデートを推奨:セキュリティニュースアラート - ITmedia エンタープライズ
- 【セキュリティ ニュース】「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局(1ページ目 / 全1ページ):Security NEXT
- CISA and Partners Release Guidance for Ongoing Global Exploitation of Cisco SD-WAN Systems | CISA
Fortigate
- 「AIがVPN不正アクセスを自動化」 脆弱性が「0」でも600台超のFortiGateが陥落:低スキル攻撃者の脅威 - @IT
- [Medium] unauthorized backup file access:PSIRT
- [Critical] Unauthenticated Authentication bypass and Privilege escalation in FortiSandbox:PSIRT
- [Medium] Stored Cross Site Scripting (XSS) in Reports View page:PSIRT
- [Medium] SSRF via Report template and scheduling:PSIRT
- [Medium] SQL Injection via JSON RPC API:PSIRT
- [High] SQL Injection via API:PSIRT
- [Medium] Reflected XSS in Operation Center:PSIRT
- [Medium] Path Traversal on File Content Extraction connector:PSIRT
- [Medium] Path Traversal in CLI:PSIRT
- [Medium] Path Traversal in CLI:PSIRT
- [Low] Open Redirection via Import CSV option:PSIRT
- [Critical] OS Command Injection through API endpoint:PSIRT
- [Medium] Multiple Stored XSS:PSIRT
- Axios npm Package Compromised:PSIRT
- [High] Multiple SQL Injections:PSIRT
- [Medium] Multiple Path traversals in CLI:PSIRT
- [Medium] Missing Authentication for critical function in CAPWAP daemon:PSIRT
- [Medium] Integer Overflow Denial of Service in administrative interface:PSIRT
- [High] Heap-based buffer overflow in oftpd daemon:PSIRT
- [Medium] Hardcoded symmetric encryption key for Postgresql:PSIRT
- [Low] Credential disclosure in LDAP configuration web page.:PSIRT
- [Medium] Cleartext Credentials in response for API endpoints:PSIRT
- [Medium] Clear-text credentials retrievable with IP modification for connectors:PSIRT
- [Medium] Clear-text credentials retrievable with IP modification for LDAP:PSIRT
- [Medium] Arbitrary directory delete on vmimages delete feature:PSIRT
- [Medium] 2FA request can be replayed without a valid token after one successful request:PSIRT
- [Critical] API authentication and authorization bypass:PSIRT
- [Medium] shell command limitation bypass by SSH local config overriding:PSIRT
- [Medium] XSS in LDAP server option:PSIRT
- [Medium] Stack-based Buffer Overflow in API protection:PSIRT
- [Medium] Stack buffer overflow in API:PSIRT
- [Medium] SQL injection in jsonrpc api:PSIRT
- [Medium] Reflected Cross Site Scripting (XSS) in error page:PSIRT
- [Medium] Protected hostname bypass:PSIRT
- [Medium] Privilege escalation using undocumented CLI command:PSIRT
- [Medium] Path traversal vulnerability in FortiSOAR Agent Connector Bridge server:PSIRT
- [Medium] OS command injection on vmimages update feature:PSIRT
- [Medium] OS Command injection in FortiWeb API:PSIRT
- [Low] Null Pointer Dereference in Anti-Defacement feature:PSIRT
- [Medium] MFA Bypass in GUI:PSIRT
- [High] Local privilege escalation via improper symlink following:PSIRT
- [Medium] Lack of TLS Certificate Validation during initial SSO Authentication:PSIRT
- [Low] Insecure Exposure of Plaintext Passwords in Debug Logs:PSIRT
- [Medium] Format string vulnerability in fazsvcd:PSIRT
- [High] Buffer overflow via fgtupdates service:PSIRT
- [High] Buffer Overflow in LLDP OUI field:PSIRT
- [High] Authentication rate-limit bypass permits to brute force admin logins:PSIRT
- [Low] Authentication Lockout Bypass via Race Condition:PSIRT
- [Medium] Arbitrary file deletion in administrative interface:PSIRT
Adobe
- Adobe ColdFusion 脆弱性
- Adobe Acrobat/Reader 再更新
- 「Adobe Acrobat Reader」に緊急のセキュリティ更新、一刻も早いアップデートを - 窓の杜
- 「Adobe Acrobat Reader」に緊急のセキュリティ更新、一刻も早いアップデートを - 窓の杜
- Adobe Acrobat および Reader の脆弱性対策について(2026年4月) | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
- 「PDFを開くだけで情報が盗まれる」 Adobe Acrobat/Readerにゼロデイ脆弱性:セキュリティニュースアラート - ITmedia エンタープライズ
- 【セキュリティ ニュース】「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を(1ページ目 / 全1ページ):Security NEXT
- Adobe CCがhostsファイルを無断で変更か。批判の声相次ぐ - PC Watch
- メモリ高騰でRaspberry Piが再値上げ/Adobe CCがユーザーに無断でhostsファイルを書き換え?:週末の「気になるニュース」一気読み!(1/3 ページ) - ITmedia PC USER
- 2026年3月 セキュリティアップデート解説:Microsoft社は93件、Adobe社は80件の脆弱性に対応 | トレンドマイクロ (JP)
- Adobe Acrobat および Reader に脆弱性 | ScanNetSecurity
- 【セキュリティ ニュース】Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開(1ページ目 / 全1ページ):Security NEXT
- 「Adobe Illustrator」や「Adobe Acrobat Reader」などに致命的な脆弱性 - 窓の杜
- 2026年2月 セキュリティアップデート解説:Microsoft社は61件、Adobe社は44件の脆弱性に対応 | トレンドマイクロ (JP)
- 2026年1月 セキュリティアップデート解説:Microsoft社は115件、Adobe社は25件の脆弱性に対応 | トレンドマイクロ (JP)
- APSB26-05 : Security Updates Available for Adobe Commerce:Adobe Security Bulletin
- APSB26-18 : Security Updates Available for Adobe Illustrator:Adobe Security Bulletin
- APSB26-25 : Security updates available for Adobe Substance 3D - Painter:Adobe Security Bulletin
- APSB26-26 : Prenotification Security Advisory for Adobe Acrobat and Reader:Adobe Security Bulletin
- APSB26-28 : Security Updates Available for Adobe Premiere Pro:Adobe Security Bulletin
- APSB26-24 : Security updates available for Adobe Experience Manager:Adobe Security Bulletin
- APSB26-29 : Security updates available for Adobe Substance 3D Stager:Adobe Security Bulletin
- APSB26-30 : Security update available for Adobe DNG Software Development Kit (SDK):Adobe Security Bulletin
- APSB26-43 : Prenotification Security Advisory for Adobe Acrobat and Reader:Adobe Security Bulletin
- APSB26-44 : Prenotification Security Advisory for Adobe Acrobat and Reader:Adobe Security Bulletin
- APSB26-32 : Security Update Available for Adobe InDesign:Adobe Security Bulletin
- APSB26-33 : Security Update Available for Adobe InCopy:Adobe Security Bulletin
- APSB26-34 : Security updates available for Adobe Experience Manager Screens:Adobe Security Bulletin
- APSB26-36 : Security Updates Available for Adobe Framemaker:Adobe Security Bulletin
- APSB2 : Security updates available for Adobe Connect:Adobe Security Bulletin
- APSB26-38 : Security updates available for Adobe ColdFusion:Adobe Security Bulletin
- APSB26-39 : Security Updates Available for Adobe Bridge:Adobe Security Bulletin
- APSB26-40 : Security updates available for Adobe Photoshop:Adobe Security Bulletin
- APSB26-41 : Security update available for Adobe DNG Software Development Kit (SDK):Adobe Security Bulletin
- APSB26-42 : Security Updates Available for Adobe Illustrator:Adobe Security Bulletin
- APSB26-43 : Prenotification Security Advisory for Adobe Acrobat and Reader:Adobe Security Bulletin
- APSB26-05 : Security Updates Available for Adobe Commerce:Adobe Security Bulletin
- APSB26-18 : Security Updates Available for Adobe Illustrator:Adobe Security Bulletin
- APSB26-25 : Security updates available for Adobe Substance 3D - Painter:Adobe Security Bulletin
- APSB26-26 : Prenotification Security Advisory for Adobe Acrobat and Reader:Adobe Security Bulletin
- APSB26-28 : Security Updates Available for Adobe Premiere Pro:Adobe Security Bulletin
- APSB26-24 : Security updates available for Adobe Experience Manager:Adobe Security Bulletin
- APSB26-29 : Security updates available for Adobe Substance 3D Stager:Adobe Security Bulletin
- APSB26-30 : Security update available for Adobe DNG Software Development Kit (SDK):Adobe Security Bulletin
Splunk
- [High] Third-Party Package Updates in Splunk Universal Forwarder - March 2026:Splunk Vulnerability Disclosure
- [Medium] Stored Cross-Site Scripting (XSS) through Path Traversal in Splunk Enterprise:Splunk Vulnerability Disclosure
- [High] Remote Command Execution (RCE) through the '/splunkd/__upload/indexing/preview' REST endpoint in Splunk Enterprise:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure through Improper Access Control in Splunk Enterprise:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure in MongoClient logging channel in Splunk Enterprise:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure in Discover Splunk Observability Cloud app for Splunk Enterprise:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk Enterprise - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics On-Premises Enterprise Console - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics Machine Agent - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics Private Synthetic Agent - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics Java Agent - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics NodeJS Agent - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics Database Agent - March 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk AppDynamics Analytics Agent - March 2026:Splunk Vulnerability Disclosure
- [Low] Risky Commands Safeguards Bypass through preloaded Data Models due to Path Traversal vulnerability in Splunk Enterprise:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure in:Splunk Vulnerability Disclosure
- [Medium] Client-Side Denial of Service (DoS) through ''/splunkd/__raw/services/authentication/users/username'' REST API endpoint in Splunk Enterprise:Splunk Vulnerability Disclosure
- [High] Local Privilege Escalation (LPE) in Splunk Enterprise for Windows through DLL Search‑Order Hijacking:Splunk Vulnerability Disclosure
- [Medium] Improper Access Control in Splunk Monitoring Console App:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure in:Splunk Vulnerability Disclosure
- [High] Local Privilege Escalation in Splunk Enterprise for Windows through Python Module Search Path:Splunk Vulnerability Disclosure
- [Medium] Sensitive Information Disclosure in ''_internal'' index in Splunk Enterprise:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk Universal Forwarder - February 2026:Splunk Vulnerability Disclosure
- [High] Third-Party Package Updates in Splunk Enterprise - February 2026:Splunk Vulnerability Disclosure
- [Low] Third-Party Package Updates in Splunk DB Connect - February 2026:Splunk Vulnerability Disclosure
Paloalto
- [Medium] CVE-2026-0230 Cortex XDR Agent: Local Administrator can disable the agent on macOS:Palo Alto Security Advisory
- [Medium] PAN-SA-2026-0003 Chromium: Monthly Vulnerability Update (March 2026):Palo Alto Security Advisory
- [Medium] CVE-2026-0231 Cortex XDR Broker VM: Sensitive Information Disclosure Vulnerability:Palo Alto Security Advisory
- [High] CVE-2026-0234 Cortex XSOAR: Improper Verification of Cryptographic Signature in Microsoft Teams integration:Palo Alto Security Advisory
- [Medium] CVE-2026-0233 Autonomous Digital Experience Manager: Improper validation of ADEM certificate:Palo Alto Security Advisory
- [Low] PAN-SA-2026-0005 Informational Bulletin: Precautionary Fixes for Non-Exploitable OSS CVEs in PAN-OS:Palo Alto Security Advisory
- [Medium] CVE-2026-0232 Cortex XDR Agent: Local Administrator can disable the agent on Windows:Palo Alto Security Advisory
- [Medium] PAN-SA-2026-0004 Chromium: Monthly Vulnerability Update (April 2026):Palo Alto Security Advisory
- [Low] PAN-SA-2026-0006 Informational Bulletin: Impact assessment of OSS CVEs in PAN-OS:Palo Alto Security Advisory
Zoom
- [Critical] Zoom Workplace for Windows - External Control of File Name or Path:Zoom Security Bulletin
- [High] Zoom Clients for Windows - Improper Privilege Management:Zoom Security Bulletin
- [High] Zoom Rooms for Windows - Improper Input Validation:Zoom Security Bulletin
- [High] Zoom Workplace Clients for Windows - Improper Check:Zoom Security Bulletin
- 【セキュリティ ニュース】会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性(1ページ目 / 全1ページ):Security NEXT
- 「Zoom」に非認証ユーザーによる権限昇格などの脆弱性 - 窓の杜
- 「Zoom」に非認証ユーザーによる権限昇格などの脆弱性 - 窓の杜
Apple / iOS / macOS
- Macを49.7日連続稼働させるとネットワークに接続できなくなるバグ見つかる。ユーザーへの影響は?【やじうまWatch】 - INTERNET Watch
- iPhoneの「衛星経由のSOS」って誰が使えるの?(1/2 ページ) - ITmedia Mobile
- Apple、「iOS 26.4.1」「macOS Tahoe 26.4.1」などをリリース - 窓の杜
- Apple、iOS 26にアップグレードしていないiPhone向けにiOS 18アップデートを公開へ - こぼねみ
- Apple、すべてのiPhoneにiOS 18の最新アップデートをリリース - こぼねみ
- Apple、iPhone XR/XSからiPhone 16e、iPad (第7世代-A16)などiOS 18のシステム要件を満たす全てのデバイスへDarkSword攻撃の対策を行ったセキュリティアップデート「iOS/iPadOS 18.7.7」をリリース。 | AAPL Ch.
- Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対応機種を拡大、「DarkSword」攻撃から保護 - 窓の杜
- Apple iOS/iPadOS 26.4.2 脆弱性修正
- Apple iOS修正詳細
- iOS通知脆弱性修正
- 【セキュリティ ニュース】Apple、「iOS 18.7.7」「iPadOS 18.7.7」の対象デバイスを拡大(1ページ目 / 全1ページ):Security NEXT
- Apple、「iOS 26.4」「iPadOS 26.4」を公開 ~AirPods Max 2、8個の新しい絵文字に対応 - 窓の杜
- Apple、AirPods Max 2や新しい絵文字をサポートし、ミュージックやアクセシビリティ機能をアップデートした「iOS/iPadOS 26.4」を正式にリリース。 | AAPL Ch.
- 結局、Appleも邪悪だった » p2ptk[.]org
- Appleがメールアドレスを非公開にしたままメールできる「メールを非公開」機能で隠されているはずのユーザーのメールアドレス&実名をFBIに提供していたことが明らかに - GIGAZINE
- iPhoneの“壊れ気味だったキーボード”が改善されてました【iOS 26.4】 | ギズモード・ジャパン
- Apple、古いiOSを狙ったWebベースの攻撃が確認されたとしてアップデートするよう案内 | サポート | Mac OTAKARA
- iOS26.4「盗難デバイスの保護」が強制有効化!自宅でロックされる懸念も - iPhone Mania
- Apple、8個の新しい絵文字をサポートし複数の脆弱性と不具合を修正した「macOS Tahoe 26.4」を正式にリリース。 | AAPL Ch.
- iPhone/iPad/Macに脆弱性、Appleが「バックグラウンドセキュリティ改善」を実施 - 窓の杜
- Apple、MacやiPhone/iPad向けにWebKitの脆弱性を修正したバックグラウンドセキュリティ改善「macOS 26.3.1/.2(a), iOS/iPadOS 26.3.1(a)」をリリース。適用には再起動が必要なので注意を。 | AAPL Ch.
- Apple、iOS 26.3.1 (a)/iPadOS 26.3.1 (a)/macOS 26.3.1 (a)/macOS 26.3.2 (a) バックグラウンドセキュリティ改善をリリース - こぼねみ
- 【セキュリティ ニュース】Apple、iOSやmacOS向けにセキュリティアップデートをリリース(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Apple、iOSやmacOS向けにセキュリティアップデートをリリース(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
- iPhone/iPad/Macに脆弱性、Appleが「バックグラウンドセキュリティ改善」を実施 - 窓の杜
- Apple、古いiOS/iPadOSにパッチ ~ハッキングツール「Coruna」で悪用の脆弱性に対処 - 窓の杜
- 外部ディスプレイ対応を拡充した「iOS 26.3.1」など、AppleがOSを一斉アップデート - 窓の杜
- No published CVE entries in iOS 26.3.1 and iPadOS 26.3.1 - Apple Support
- No published CVE entries in macOS Tahoe 26.3.1 - Apple Support
- No published CVE entries in iOS 18.7.6 - Apple Support
- 「iOS 26.4」Beta 1に追加された多数の新機能や変更を確認 - こぼねみ
- Apple Patches Exploited Notification Flaw - SANS ISC
Axios / サプライチェーン攻撃
- ダウンロード数1億超、人気ライブラリ「Axios」を襲ったサプライチェーン攻撃 発端は巧妙なアカウント乗っ取り:この頃、セキュリティ界隈で - ITmedia NEWS
- Axios NPMパッケージ侵害:週1億以上のダウンロードを誇るJavaScript HTTPクライアントにサプライチェーン攻撃 | トレンドマイクロ (JP)
- North Korea-Nexus Threat Actor Compromises Widely Used Axios NPM Package in Supply Chain Attack | Google Cloud Blog
- Axiosサプライチェーン攻撃の手口をPostmortemで読んだら、まるでルパン三世だった #Security - Qiita
APT / 国家支援型攻撃
- ロシアのサイバー攻撃グループ「APT28」が、古いルーターの脆弱性を悪用したDNSハイジャック攻撃。米英機関が情報公開 - INTERNET Watch
- イランのハッカー、米インフラへの攻撃を激化 水道やエネルギーを標的に - CNET Japan
- イランの攻撃でAWSのドバイとバーレーンのリージョンが「完全にダウン」状態、Amazonは長期間にわたって利用不可になるとの見通しを示す - GIGAZINE
- 北朝鮮の偽IT技術者だと正体がバレた面接の映像が話題に、なぜ北朝鮮の工作員と判明したのか? - GIGAZINE
- 北朝鮮IT労働者は「世界中の会社に」 組織の実態をハッカーが調査 [AIの時代]:朝日新聞
- 北朝鮮のハッカー「UNC1069」がオープンソースのAxiosに対するサプライチェーン攻撃の犯人だとGoogleが指摘 - GIGAZINE
- イラン、米テック大手の拠点を「標的」にすると警告 | ギズモード・ジャパン
OWASP / 開発セキュリティ
- 【徳丸本まとめ】Webアプリの脆弱性と対策を一気に整理する #JavaScript - Qiita
- セキュリティエンジニアはこう見る。開発時に認可制御不備を怪しむべき実装パターン10選 - GMO Flatt Security Blog
- 2026-04-06 AIソムリエ: OWASP チートシートで Claude Code のセキュリティを点検してみた
- 【セキュリティ】JWTの署名を信頼していたら `alg: none` で管理者権限を奪取された話 #初心者 - Qiita
- Claude CodeもCodex Securityも見落とした、CSRFトークン漏洩の脆弱性 | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ
フィッシング / 詐欺
- 「あなたの口座からカンボジアへ送金がありました」と詐欺電話が来たので遊ぶつもりで「はい、私の送金ですよ」と返したら掛け子が動揺してた、台本から外れると弱くなる - Togetter
- 「トロイの木馬除去費用」セブンイレブンのこれ何?→持っていったら店員さんが優しく諭してくれます - Togetter
- PayPayを悪用した架空請求詐欺に注意! SMSのリンクは開かずに、公式サイトで確認しよう【読めば身に付くネットリテラシー】 - INTERNET Watch
- 【注意喚起】生成AIを使用した巧妙な詐欺の電話に引っかかってしまったので交番で話したら「こいつら悪すぎる」「こんなの俺も騙される」と警察官も驚いていた - Togetter
- 東京都の再委託事業者がサイバー攻撃被害、最大13万世帯の情報漏えい恐れ…水道使用者名や使用水量 : 読売新聞
- 「引っかかる自信しかない」「『はい合ってます』と即答しちゃあかんやつ...」ニセ警察官からの詐欺電話、最新の手口が怖すぎる - Togetter
- 「QRコード詐欺」の被害が拡大中! 引っ掛からないために、さまざまな手口を知っておこう【読めば身に付くネットリテラシー】 - INTERNET Watch
- 詐欺師がうっかりミス? “詐欺メールのデザイン”のポイントを誤表記 あるフィッシングメールが話題に - ITmedia NEWS
- NTTタウンページ、詐欺の電話番号を警告する無料アプリ - Impress Watch
- 「この電話、詐欺かも」警告 NTTタウンページが無料アプリ公開 - ITmedia NEWS
CTF / コミュニティ
AWS / クラウドセキュリティ
- Amazon S3侵害から「わずか8分」――LLMによる自動化で“AWS管理者権限”を奪取:Sysdigが分析、その攻撃工程とは - @IT
- 米AWSの中東リージョン、「革命防衛隊によるドローン攻撃の標的」とイラン国営メディア - ITmedia NEWS
- AWS、中東でデータセンター施設がドローンの直接攻撃を受けたことを公表。3つのアベイラビリティゾーンのうち2つが著しく損傷 - Publickey
- AWSのドバイ拠点に「物体が衝突」し火災発生か 一部のアベイラビリティゾーンに影響 - ITmedia NEWS
- AWSの中東リージョンの障害は「ドローン攻撃による物理的な影響」 - ITmedia NEWS
企業・組織セキュリティ
- 組織が「内部脅威管理チーム」を編成するときのポイントは? 米CISAのインフォグラフィックを解説 ほか【海の向こうの“セキュリティ”】 - INTERNET Watch
- 45%が「週6日相当勤務」 セキュリティ責任者のやる気を削がない組織運用とは?:セキュリティニュースアラート - ITmedia エンタープライズ
- 緊迫化するイラン情勢で関連ハクティビストの活動が激化 どう備える?:セキュリティニュースアラート - ITmedia エンタープライズ
- 従来防御の限界を超えろ 奥村組土木興業がトレンドマイクロのEPP/EDRとCREMを導入:セキュリティソリューション - ITmedia エンタープライズ
- JSAC2026 開催レポート~Workshop/Lightning Talk Session/Panel Discussion~ - JPCERT/CC Eyes | JPCERTコーディネーションセンター公式ブログ
- AIを活用したフィッシングサイト判定: NECセキュリティブログ | NEC
- Goに脆弱性報告した話 | Wantedly Engineer Blog
- dalisec.io
- 【重要】弊社製品のセキュリティ調査に関するお知らせとご報告 – Alldocube Japan
- 1つのアカウントからドメイン全体を掌握! Active Directoryハッキングの全手順を再現してみた
- 上場企業のメールセキュリティを調べてみた – DMARC・SPF設定の実態
- 「生成AIは専門家の知識を代替しない」 任せるべきセキュリティ領域とは?:セキュリティニュースアラート - ITmedia エンタープライズ
- Guard機能 - Takumi byGMO | GMO Flatt Security
- 職場メールをGMAILに転送して読んでいる人、結構な数で見かけるけど、確実にgoogleを経由して、geminiに学習されているから、個人的には、特に重要な職務に就いている人は止めた方がいいんじゃないかという話 - posfie
AI / LLMセキュリティ
- Claude Codeの重大な脆弱性を分析 開発者への3つの影響とは?:セキュリティニュースアラート - ITmedia エンタープライズ
- OWASP「Secure MCP Server Development」完全解説 ― AI Agent時代の実行基盤セキュリティ設計 #Security - Qiita
- 【セキュリティ ニュース】AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性(1ページ目 / 全1ページ):Security NEXT
- 入社前から自分の仕事を奪うセキュリティレビューAIエージェントを作った - Sansan Tech Blog
- 身元不明のハッカー、Claude悪用してメキシコ政府にサイバー攻撃 膨大な個人情報を窃取 海外報道 - ITmedia AI+
イベント等
- フロントエンド・PHPカンファレンス北海道2026で学生・U25旅費支援施策を行います!|ことみん
- そのISMS対策、現場を疲弊させていませんか?~委託先リスクと開発リスクを『仕組み』で攻略~ - connpass
- TMC Tokyo: 脅威モデリングナイト #16 - connpass
- TMC Tokyo Local Meetup: 脅威モデリングナイト #16 徳島サテライト - connpass
- FortiGateにおけるSSL-VPN機能の廃止について - connpass
- Security Days Spring 2026(セキュリティデイズ )|公式サイト セキュリティ課題を解決する展示会&セミナーイベント
- せきゅぽろ SNR vol.5 no.3 - connpass
- デジタルアイデンティティ人材育成推進WGフェーズ2:活動報告会 - connpass
- 総関西サイバーセキュリティLT大会(第54回) - connpass
- [初学者歓迎!!] ネットワークゆるLT大会 in 京都 〜ピザもあるで〜 - connpass
- Monthly Microsoft Intune Briefing Call Japan #14 - connpass
- 第18回 脆弱性対応勉強会(JNSA新ゲーム CoRepo お披露目会) - connpass
- AIはトップCTFプレイヤーを超えるか? AIによるサイバーセキュリティの攻防の最前線とこれから - connpass
- 【Global Azure】第3回 JAZUG Fukuoka - connpass
- AIはトップCTFプレイヤーを超えるか? AIによるサイバーセキュリティの攻防の最前線とこれから - connpass
- 第5回 セキュリティ若手の会(LT&交流会) - connpass
- 第54回CITPコミュニティ定例会 - CITP×JISTA 合同交流イベント - - connpass
- mini Security-JAWS[第42回]もくもく会 2026年3月28日(土) - connpass
- mini Security-JAWS[第43回]初心者向けウェビナー会 2026年4月4日(土) - connpass
- 【2時間で学ぶAI基礎講座】NotebookLMによるPowerPoint資料の自動作成 - connpass
- 第2回関西インターネット老人会+東海 - connpass
- 38th Annual FIRST Conference: DENVER (US), June 14-19, 2026
- mini Security-JAWS[第44回]初心者向けウェビナー会 2026年4月18日(土) - connpass
- Fukuoka Tech Lab Meetup #1 〜福岡から挑むモビリティ開発の裏側〜 - connpass
- 第18回 脆弱性対応勉強会(JNSA新ゲーム CoRepo お披露目会) - connpass
- GREEN×EXPO 2027 アテンダントスタッフ・ボランティア公式ユニフォームを公開 | 株式会社ピエクレックスのプレスリリース
- Windows Cloud Community Meetup #05 - connpass
- dev_night Tokyo #5 - connpass
- Cyber-sec+ College vol.3 - connpass
- TOKUSHIMA Security - DFIR Training (2026/04/26) - connpass
- TOKUSHIMA Security - DFIR Training (2026/04/05) - connpass
- M365セキュリティ&ゼロトラスト勉強会 36 - connpass
- Security.any #10 愛(AI)したセキュリティLT - connpass
- 2026 春のLT大会~釜山さん関西歓送会 - connpass
- コミュニティイベント『セキュアスカイ What’s Up』#6「ばりかた文系専門セキュリティ勉強会」と福岡で初コラボ開催 - セキュアスカイプラス
- BSides Tokyo 2026 | Peatix
- 2026年第26回研究大会の日程及び開催場所について – 情報ネットワーク法学会ホームページ
- mini Security-JAWS[第45回]アップデートチェック会 2026年5月9日(土) - connpass
- 第02回shirosec デジタルアイデンティティ編 - connpass
- Mecha Ghidraを使ったAI-driven Reverse Engineering - connpass
- ssmonline #51 - connpass
- ISC2 Japan Chapter - 202603
Drupal
- Automated Logout - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-030 | Drupal.org
- AI (Artificial Intelligence) - Moderately critical - Information Disclosure - SA-CONTRIB-2026-028 | Drupal.org
- Unpublished Node Permissions - Critical - Access bypass - SA-CONTRIB-2026-029 | Drupal.org
- File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-020 | Drupal.org
- File Access Fix (deprecated) - Moderately critical - Access bypass - SA-CONTRIB-2026-021 | Drupal.org
- AJAX Dashboard - Critical - Access bypass - SA-CONTRIB-2026-022 | Drupal.org
- Calculation Fields - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-023 | Drupal.org
- Google Analytics GA4 - Moderately critical - Cross-site Scripting - SA-CONTRIB-2026-024 | Drupal.org
- OpenID Connect / OAuth client - Moderately critical - Server-side request forgery, Information disclosure - SA-CONTRIB-2026-025 | Drupal.org
- OpenID Connect / OAuth client - Moderately critical - Access bypass - SA-CONTRIB-2026-026 | Drupal.org
- OpenID Connect / OAuth client - Less critical - Access bypass - SA-CONTRIB-2026-027 | Drupal.org
- Material Icons - Moderately critical - Access bypass - SA-CONTRIB-2026-011 | Drupal.org
- Theme Negotiation by Rules - Moderately critical - Cross-site request forgery - SA-CONTRIB-2026-012 | Drupal.org
- Tagify - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-013 | Drupal.org
- Anti-Spam by CleanTalk - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-014 | Drupal.org
- CAPTCHA - Moderately critical - Access bypass - SA-CONTRIB-2026-015 | Drupal.org
- Islandora - Moderately critical - Arbitrary file upload, Cross-site scripting - SA-CONTRIB-2026-016 | Drupal.org
- Drupal Canvas - Moderately critical - Server-side request forgery, Information disclosure - SA-CONTRIB-2026-017 | Drupal.org
- SAML SSO - Service Provider - Critical - Cross-site scripting - SA-CONTRIB-2026-018 | Drupal.org
- Responsive Favicons - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-019 | Drupal.org
宇宙
- 宇宙データセンター冷却技術
- 国際宇宙ステーションの雑学
- 月のクレーター解析
- 国際宇宙ステーション退役の後釜をねらう民間企業たち。ポストISS候補5つの企業とは | ギズモード・ジャパン
- Amazonも協力…地球に衝突する危険がある小惑星、ビーム照射で追い払え! | ギズモード・ジャパン
- スマホで月を綺麗に撮る方法、NASAの答えは「近づくこと」 | ギズモード・ジャパン
- 地球の影へ太陽光レーザーを発射! 人工衛星の長寿命化に挑戦 | ギズモード・ジャパン
- ソフトウェアアプデだけで地球観測衛星「CryoSat」に新たなミッション追加 | ギズモード・ジャパン
- 老朽化してるけど引退できない。国際宇宙ステーションはあと2年働きます | ギズモード・ジャパン
- 月に住まうという研究の回答。資材は月にあるもの使いましょう | ギズモード・ジャパン
- 月でも酸素が作れると判明 | ギズモード・ジャパン
- 110億円の月探査ミッションが一瞬で水の泡。原因があまりに単純だった | ギズモード・ジャパン
- 大気圏で燃え尽きるロケットや衛星、金属粒子を大量放出しているかも | ギズモード・ジャパン
- 火星の水、予想より長く存在?蜘蛛の巣状の地形が示す新事実 | ギズモード・ジャパン
- レアメタルを月から採取して売るビジネスが生まれそう | ギズモード・ジャパン
- H3ロケット失敗、衛星載せる台座の製造に異常か 原因究明続く - 日本経済新聞
- ハッブル宇宙望遠鏡が捉えたユニコーン色の惑星。この正体は…? | ギズモード・ジャパン
- 量子もつれを使えば、時間旅行のシミュレーションができるかも? | ギズモード・ジャパン
- 高度低下中の人工衛星を救え! NASAが救助ミッションを今夏実施 | ギズモード・ジャパン
- さようなら「ハモるん」──宇宙で“AI作曲”に成功した超小型人工衛星、流れ星になる - ITmedia NEWS
- 朝日新聞子会社、宇宙ビジネスメディア「UchuBiz」のサイト運営を終了へ - ITmedia NEWS
- SpaceXに対抗する存在になるか。ASTが宇宙最大の通信衛星の展開に成功 | ギズモード・ジャパン
- 宇宙旅行のあとは3年休もう! 脳みそのリカバリーが必要だと明らかに | ギズモード・ジャパン
アルテミスII / NASA
- アルテミスII、地球帰還の一部始終 YouTubeでは320万人超が見守る - ITmedia NEWS
- 宇宙でも「iPhoneで撮影」。アルテミスIIから自撮りカメラで撮った地球の写真が届く | ギズモード・ジャパン
- サンセットならぬ「アースセット」に巨大皆既日食 アルテミスIIの写真をNASAのスタッフが解説すると…… - ITmedia NEWS
- 約50年ぶりに人類が見た地球。アルテミスIIから写真が届いたよ | ギズモード・ジャパン
- 約半世紀ぶりに有人で月へ NASA、オリオン宇宙船の打ち上げ成功 「アルテミスII」 - ITmedia NEWS
- アルテミス計画に黄色信号。NASAの月着陸船が「月で詰む」可能性あり | ギズモード・ジャパン
- NASAがアルテミス計画を大幅に変更。人類の月面着陸は2028年に持ち越し | ギズモード・ジャパン
- アルテミス3計画をめぐってイーロンとベゾスが白熱レースを展開中 | ギズモード・ジャパン
鉄
IT
- 「無線LANルータの寿命は最長で6年」エレコムが案内 - CNET Japan
- 日本発の技術で海底ケーブル通信容量が一気に4倍にアップ | ギズモード・ジャパン
- ソフトバンクのRCSが「iPhone」に対応 iOS 26.4以降にアップデートすれば利用可能 - ITmedia Mobile
- Google、量子耐性暗号(PQC)への移行を2029年に前倒し――Android 17から導入開始 - ITmedia NEWS
- 「JC-STAR」、シンガポールのIoTセキュリティ制度「CLS」と相互承認、6月から運用 - INTERNET Watch
- Wi-Fiルーターを5年以上使用している人は約3割、必要に応じた最新モデルへの切り替えを推奨~エレコム調査 - INTERNET Watch
- Wi-Fiルーターの寿命は最長で6年。エレコムが注意を呼びかけ - PC Watch
- 米国で「外国製ルーター」の輸入や販売が禁止に - CNET Japan
- 「JAPANローミング」で災害時の通信はどう変わる? 発動条件の周知やMVNOへの対応に課題も:石野純也のMobile Eye(1/3 ページ) - ITmedia Mobile
- JAL、世界最古の777-300ER売却整備が大詰め JA732Jが3月離日へ(Aviation Wire) - Yahoo!ニュース
- 「裏垢暴露」のつもりが警察沙汰 暴露系YouTuberが著名VTuberの“なりすまし”に騙されていた - ITmedia NEWS
- “キュピーン猫画像メーカー”初日50万アクセスもサーバ代「0円」 その秘密は - ITmedia NEWS
- ACCS、複数の「ゲームバー」に著作権に関する注意喚起文書を送付 過去には摘発も - ITmedia NEWS
- 世界中の航空機や船舶やGPSジャミング情報などをリアルタイムでマップに表示できるOSINTツール「Shadowbroker」 - GIGAZINE
- AI時代でも米国のセキュリティリーダーたちは実質週6日以上勤務、精神的な負担も【海の向こうの“セキュリティ”】 - INTERNET Watch
- 「CPU-Z」「HWMonitor」にマルウェアが混入か!? 配布サイト「CPUID」にハッキングの被害 - 窓の杜
- JPCERT/CC、マルウェア「Emotet」のチェックツールの配布を終了 ~脆弱性あり、ただちに利用の停止を - 窓の杜
- メルカリのClaude Codeセキュリティ設定の組織配布戦略 - Claude Code Meetup Japan #4 - Speaker Deck
- 【必須】GitHubとnpmで脆弱なパッケージを入れないための防御設定 8選 #AWS - Qiita
- GoogleドライブやAmazon S3も危ない、2026年は「コスパの良い」攻撃が横行:Cloudflareが8つの脅威トレンドを分析 - @IT
- Orejime - Moderately critical - Cross-site scripting - SA-CONTRIB-2026-032 | Drupal.org
- 自作の短縮URLを社内Slackに貼ったら「フィッシングです」とセキュリティチームに通報された #Security - Qiita
- 【速報】ライバル企業のサイトにDoS攻撃8000回で業務妨害か IT関連会社代表ら2人逮捕 千葉県警(日テレNEWS NNN) - Yahoo!ニュース
- 警察庁はランサムウェアなどサイバー攻撃が多発する現状をどう分析し、どんな活動をしているのか【Security Days Spring 2026】 - INTERNET Watch
- 【2026年最新版】エンジニアが知っておくべきセキュリティインシデント8選 #Security - Qiita
- ESET、新年度の組織変更に合わせたスピアフィッシングが確認されているとして注意喚起 - INTERNET Watch
- 「サイバーインフラ事業者に求められる役割等に関するガイドライン」の日本語版・英語版を策定しました (METI/経済産業省)
- 不可視文字でマルウエア混入 GitHubなどで汚染拡大、開発基盤の信頼揺らぐ | 日経クロステック(xTECH)
- 「サイバーセキュリティ人材調査」"数の不足"より深刻な問題が判明、もう「人材獲得」「ベンダー頼み」の姿勢ではダメな訳 | 東洋経済Tech×サイバーセキュリティ | 東洋経済オンライン
- ASCII.jp:NEC「Aterm」シリーズに複数の脆弱性 アップデートまたは買い換えを推奨
- ネットワンシステムズ消滅へ SCSKが2027年4月に吸収合併 - ITmedia NEWS
- 「秀丸メール」で「Gmail」のOAuthログインが失敗する問題、サイトー企画が回避策を案内【3月12日追記】 - 窓の杜
- Wi-Fiルーターの寿命は最長で6年ってエレコムさんも言ってる!うちのは何年使ってたかな…?分かりやすく書いてくれると嬉しいな - Togetter
- 【保存版】バグバウンティ実践者のための curl ― 偵察からPoC構築まで #Security - Qiita
- 消費生活用製品の重大製品事故:リコール製品で火災等(スピーカー(マイク付、充電式))(3月24日) | 消費者庁
- スマホ機種変更で「セットアップを完了させてください」と出たら、不要なアプリを大量に強制インストさせる極悪アプリだから気を付けて - Togetter
- 【速報】香港、スマホロック解除拒否が違法に|47NEWS(よんななニュース)
- 祇園に「1泊300万円の部屋」 泊まる人は何をしているのか 帝国ホテルの総支配人に聞いた:インタビュー劇場(不定期公演)(1/5 ページ) - ITmedia ビジネスオンライン
- NHK ONE | 日本放送協会
- 4万5千の不正サーバーなど無効化 過去最大規模、国際共同捜査―警察庁:時事ドットコム
- CTF と AI について思うことと、Daily AlpacaHack - hiikunZ のブログ
- 国税庁が暗号資産の押収を発表→ウォレットのマスターキーも公開、即盗難されてしまう【やじうまWatch】 - INTERNET Watch
- アイ・オー、同社製ストレージ製品の無償データ復旧サービスを開始 - INTERNET Watch
- 看護長が退職され、アカウントの停止処理をしたら即日病棟から鬼電きて「システムが使えなくなった」⇒へ?ってなってみたら皆看護長のアカウントで作業していた・・・どういうこと? - posfie
- 『エヴァンゲリオン放送30周年記念特別興行』短編アニメーションのSNS上での流出について Regarding the Unauthorized Online Distribution of the Short Animation “EVANGELION 30th Anniversary Special Screening” | 株式会社カラー
- Support Content Notification - Support Portal - Broadcom support portal
- Outlook.comメール遮断——「虐殺」の真相|情報の灯台
- WBCで「誹謗中傷検知システム」導入 選手への中傷、AIがチェック 悪質投稿者は入場禁止も - ITmedia NEWS
- x.com/IHayato/status/2027910762803695725?fbclid=IwY2xjawQUa3lleHRuA2FlbQIxMQBzcnRjBmFwcF9pZBAyMjIwMzkxNzg4MjAwODkyAAEeM1_INDBJtcPA_ijY3Feh1YxPVQFs4771az5lrNGT2W7BXYAH8hhM-etDrJE_aem_nVdZhdQtCf8sExar-bZwuQ
- 話題のニンジャマイルズについて調査してみた|okash1n
- 首相官邸、偽サイトに再び注意喚起 「政府支援の自動収益プロジェクト」うたい投資勧誘 - ITmedia NEWS
- 3COINSで3080円の「スマホ用レンズフィルターセット」を試す AI補正に頼らず“4種の色彩”を撮る(1/2 ページ) - ITmedia Mobile
- 要求定義・仕様記述・設計・検証の手引き - 理論から学ぶ明確で統一された成果物定義 - Speaker Deck
- 「Tera Term 5.6.0」が公開、Unicodeのコードポイント単位で描画幅の調整が可能に - 窓の杜
- 無償の国産リモートデスクトップ「Brynhildr 3.5.0」、コアエンジンの刷新で15~20%の性能向上 - 窓の杜
- CSSだけで動くx86 CPUエミュレータが公開 - PC Watch
- iOS26で純正パスワード管理が大幅進化!有料アプリは不要になるか - iPhone Mania
- 消費者庁、モバイルWi-Fiのクーリング・オフに応じない通信事業者の情報を公開し、注意を呼び掛け - INTERNET Watch
- 消費者庁、威圧してクーリング・オフさせない札幌の通信事業者に関して注意喚起 - ITmedia NEWS
- Windows Update 新機能
- Microsoft 365 Copilotエージェント化
AI
- GPT-5.5発表
- 中国AIエージェント拡大
- Google AIモード注意喚起
- Google、「バックボタン ハイジャッキング」をスパムポリシー違反に追加。2026年6月15日からペナルティの対象に
- Geminiに特定の漢字を繰り返し出力させると暴走、無関係な文章を出力する現象が話題に【やじうまWatch】 - INTERNET Watch
- 4日間ChatGPT禁止──息をするようにAIを使う知的労働者10人の“LLM絶ち”実録日記:Innovative Tech - ITmedia NEWS
- OpenAI、「GPT-5.4 mini」「GPT-5.4 nano」を発表 ~応答性と効率性を追求した小型モデル - 窓の杜
- 中国当局、AIエージェント「OpenClaw」急拡大で注意呼びかけ - 日本経済新聞
- 経産省が開発資金を拠出した国産楽天AIは盗聴、世論誘導入りのdeepseek(中国)疑惑 - 社内SEゆうきの徒然日記
- 生成AIは量子コンピュータの前提を根底から覆した──量子ベンチャーの“苦渋の決断” - ITmedia NEWS
- エンジニア歴20年の私が、素人バイブコーディング勢に物申す #AI - Qiita
- dockerfile-pin: DockerfileやComposeのイメージをSHA256でピン留めするCLIツールを作った | Web Scratch
- WordPressはもうやめよう。CloudflareのEmDashが来た
- Claude Codeのセキュリティ設定を本気で固めた話【2026年版】
- Claude Code の流出したソースコードを GitHub に公開した人が著作権違反を回避した方法がヤバすぎ #AI - Qiita
- OpenAIが新AIモデル「GPT-5.4」をリリース、性能は“大幅に”向上。ChatGPTにもくるよ | ギズモード・ジャパン
- 生成AIで「想像通り」の画像が作れない! 簡単に修正の精度を高める2つのテクニック:その悩み、生成AIが解決(1/3 ページ) - ITmedia ビジネスオンライン
- 「シャドーAI」は誰の責任? 従業員の5割以上が“会社に黙って”AIを使っているワケ:古田拓也「今更聞けないお金とビジネス」(1/2 ページ) - ITmedia ビジネスオンライン
- Claude Codeに重大な脆弱性 設定ファイル経由でRCEやAPIキー窃取の恐れ:セキュリティニュースアラート - ITmedia エンタープライズ
- AI に 24 時間セキュリティ監視を任せてみた — ホームラボで SOC を構築した話 #Security - Qiita
- 米軍のイラン攻撃に「Claude」が使われたことが判明 トランプ大統領による「使用停止命令」後 - ITmedia NEWS
- Claude Code Securityが発表され、セキュリティ株が暴落。AIが数十年見逃されたバグ500件を発見した #ClaudeCode - Qiita
- 生成AIを悪用か 世界55カ国で600台超のFortiGate侵害が発生:セキュリティニュースアラート - ITmedia エンタープライズ
- 「Claude Code Security」が登場、コード内の脆弱性をスキャンして修正提案もしてくれる - GIGAZINE
- iPhoneが「NATOの機密情報を扱えるデバイス」の認証を民生用デバイスとして初めて取得 - GIGAZINE
- Appleのサブスク「Apple Creator Studio」登場 Adobe、Affinityとの「使い分け」の最適解は?:その悩み、生成AIが解決(1/2 ページ) - ITmedia ビジネスオンライン
- iOS26で純正パスワード管理が大幅進化!有料アプリは不要になるか - iPhone Mania
- Anker初のAIボイスレコーダー、議事録作成を「秒」で終わらせにきたぞ | ギズモード・ジャパン
- 生成AIで「想像通り」の画像が作れない! 簡単に修正の精度を高める2つのテクニック:その悩み、生成AIが解決(1/3 ページ) - ITmedia ビジネスオンライン
- 「Copilot」、他のマイクロソフト製品からひそかにユーザーデータを収集 - ZDNET Japan
- AIの普及でOSSプロジェクトへの低品質なコード提出が増加、Ghostty開発者による「貢献者の信頼度を管理するシステム」も登場 - GIGAZINE
- 企業向け「Microsoft 365 Copilot」、DLP設定無視で機密メール内容を要約 修正プログラム展開中 - ITmedia NEWS
- Copilotに機密メールを要約する「バグ」があるとMicrosoftが認める - GIGAZINE
- Okta、シャドーAIエージェントを検知・管理する「Agent Discovery」を発表 - クラウド Watch
- 【緊急】AIエージェントの12%がマルウェアだった。OpenClaw史上最悪のサプライチェーン攻撃の全貌 #Security - Qiita
- AIがペネトレーションテストを自動化する時代が来た——2026年の主要ツールまとめ
- AnkerからAIボイスレコーダー「Soundcore Work」が発売、世界最小でAI文字起こしや要約 - ケータイ Watch
- Mac版Google日本語入力が(やっと)Apple Siliconに対応しました | ギズモード・ジャパン
- “あいまい”検索システム「SoftMatcha 2」 東大や京大、Sakana AIなどが開発 巨大化するAI学習データを高速検索:Innovative Tech(AI+) - ITmedia AI+
- 「Rufus」をMicrosoftがブロック? WindowsのISOイメージダウンロード機能でエラーが - やじうまの杜 - 窓の杜
- 進化を止めない車載ネットワーク、第3世代CANが登場し車載SerDesは12Gbpsへ:オートモーティブワールド2026レポート(1/3 ページ) - MONOist
- AIコーディングが隆盛する一方でマネジメントが辛い件
社会・事件・インフラ
Windows / Linux
- フランス政府がWindows搭載の政府用コンピュータをLinuxに移行する計画を発表、アメリカ製技術への依存をさらに軽減するため - GIGAZINE
- ASCII.jp:Windows 11、コントロールパネル廃止へ 設定アプリに完全移行
- 【やじうまPC Watch】いいですか、コントロール パネルはまだ廃止されないと思います - PC Watch
- Windows Updateの強制再起動が廃止へ。一時停止は無期限延期が可能に - ギャズログ
- クラシック版「Outlook」でマウスカーソルが消失する不具合/MicrosoftがWindows Server 2016など3製品に「ESU」を提供:週末の「気になるニュース」一気読み!(1/3 ページ) - ITmedia PC USER
- GUI登場以来のUI変更? 「チャット」から「自律実行」へ Windowsを“エージェントOS”に変える「Copilot Tasks」の波紋:Windowsフロントライン(1/2 ページ) - ITmedia PC USER
Android
クラウド / インフラ
- 海底ケーブルは破壊工作の脅威にさらされており、ケーブルを保護するため新技術や新たなルートの開拓が必要な事態に突入 - GIGAZINE
- 数千人のユーザーがOneDriveの止められないスパムの影響を受ける - GIGAZINE
- 「Google ドライブ」でランサムウェアの検出およびファイルの復旧機能が一般提供開始 - 窓の杜
- Cloudflare無料プランの「Basic Features」ボタン一発で有効になる11機能を全解説
- Cloudflare無料プランだけで個人サイトのセキュリティが完結した話
- AWSのドバイ拠点に「物体が衝突」し火災発生か 一部のアベイラビリティゾーンに影響 - ITmedia NEWS
- AWSの中東リージョンの障害は「ドローン攻撃による物理的な影響」 - ITmedia NEWS
LINEヤフー / パスキー
SNS / 話題
- 「情報漏洩する危険人物」として20代で人生終了…「仕事中にスマホで撮影→SNS投稿」のあまりに重い代償(プレジデントオンライン) - Yahoo!ニュース
- 8歳の次男が「にゃんこ大戦争」に90万課金してた - Togetter
- 某保険会社で何度か「満額出せません。社内規定です」と言われたことがあるが、「約款のどこに書いてます?そこにライン引いて送って下さい」と言ったら毎度満額出てくる - Togetter
- 反AIのXアカウント(フォロワー数1.1万人)、9万円で売れる──SNSアカウント譲渡サイトでの取引が話題に - ITmedia NEWS
- 「不満と復讐心」勤務先に強制シャットダウンのプログラム仕込む、元IT会社員を逮捕 - 産経ニュース
- 「不満と復讐心」勤務先に強制シャットダウンのプログラム仕込む、元IT会社員を逮捕 被害額は約2000万円 - ITmedia NEWS
- 「偽情報の源はテレビ」は本当か? 批判の根拠となった調査を実施した小笠原教授とデータを読み解く【ファクトチェック解説】
- Instagram、10代が自殺関連ワードを検索すると保護者に通知 | ギズモード・ジャパン
- Discord、ユーザーの反発を受け年齢確認の導入を延期 | ギズモード・ジャパン
- スクエニ、「ネトゲ速報」管理者を開示請求→サイト閉鎖&解決金の支払いで和解 「FF14」スタッフへの誹謗中傷などで - ITmedia NEWS
その他
- 日立・ソニー・三井化学が組む「企業間副業」 “武者修行”を組織の進化にどう生かす? - ITmedia ビジネスオンライン
- 南極にある「血の滝」の謎が解明される | ギズモード・ジャパン
- YouTubeでおもちゃに関する動画を投稿していると、コメント欄に子どもがあり得ないレベルの個人情報を投稿してくるので親御さんも気づいてくれ - Togetter
- 高市総理がのけぞったワケとは…トゥンクトゥンクと初会話 ヨイショも言えます!
- 飛行機内はモバイルバッテリー使用禁止に? 国交省に状況を確認した - ITmedia NEWS
- アンカー、直営店にモバイルバッテリー回収ボックス設置へ “炎”をまとった啓発キャラクターも登場 - ITmedia NEWS
- 「ヘルメットを被ってなかったら死んでた」バッティングセンターで奇跡的なアクシデントが起こりボールが頭部に直撃、再現イラストを見てゾッとする - Togetter
EXPO・イベント
- 報道発表資料:GREEN×EXPO 2027 日本政府苑ウェブサイトを開設しました
~開幕1年前を契機に情報発信を加速化~ - 国土交通省- 報道発表資料:開幕1年前に横浜グリーンエクスポの準備状況を報告!
~2027年国際園芸博覧会関係閣僚会議(第4回)が開催されました~ - 国土交通省- 国際園芸博覧会の通称「横浜グリーンエクスポ」に決まる 27年に開催 | カナロコ by 神奈川新聞
- ずっと真夜中でいいのに。、<EXPO2025 大阪・関西万博>で開催した単独公演を無料公開決定 | BARKS
- 大阪・関西万博を360度の映像で再体験できる「いつでもどこでも 大阪・関西万博 “360° View” 」を公開! | EXPO 2025 大阪・関西万博公式Webサイト
- 大阪・関西万博「EXPO 2025 バーチャル万博 ~空飛ぶ夢洲~」がギネス世界記録™「最大のバーチャルリアリティー万博」に認定 | EXPO 2025 大阪・関西万博公式Webサイト
- 大阪・関西万博1周年メモリアルイベント「EXPO2025 Futures」の実施が決定!第一弾として2026年4月に万博記念公園と夢洲駅、2つの会場を舞台にイベントを開催! | EXPO 2025 大阪・関西万博公式Webサイト
- 大阪万博:ミャクミャク公式グッズの販売期間は2年間延長、出展者や協賛者以外にも有償でキャラ使用許可…「こみゃく」もSNS投稿可能に : 読売新聞
- 一般社団法人 社会基盤情報流通推進協議会$都市局$2025年大阪・関西万博会場 3D都市モデル(Project PLATEAU)$データセット
- 大阪万博会場の3Dデータ無償公開 「大屋根リング」や各種パビリオンも 国交省 - ITmedia NEWS
- デジタル空間上に再現した大阪・関西万博会場の三次元データを国土交通省が3月6日より公開~会場の3D都市モデルをデジタルアーカイブとして提供~ | EXPO 2025 大阪・関西万博公式Webサイト
- 報道発表資料:大阪・関西万博のレガシーをProject PLATEAU において整備
~会場の3D 都市モデルをデジタルアーカイブとして提供します~ - 国土交通省- HIS、横浜市で開催される「GREEN×EXPO 2027」入場チケットを販売開始 - 日本経済新聞