IT Media News セキュリティ
- Ask HN: Web editor that operate with AST?
- Dancing Mad with Sandboxing
- On Reading SRAMs in IR Images, and Establishing Bounds on Trust
- A Post-Quantum Cryptographic Lock Built on High-Dimensional Manifolds
- Show HN: Agents, run any coding agent on your subscription not API costs
- WP Maps Pro bug exploited to create admin accounts on WordPress sites
- Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks
- New CIFSwitch Linux flaw gives root on multiple distributions
- ChatGPT share links abused to host fake outage pages to deliver malware
- California AG sues 23andMe over 2023 breach exposing health data
- Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
- 住民の個人情報含むデータを福祉事業所に誤送信 - 鷹栖町
- ChatGPTアプリを装う偽サイトを確認、WindowsとMacにマルウェア配布
- スカパーJSATがAmazon Leoを提供へ、2026年度内にサービス開始へ
- 偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
- Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告
- ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
- Casdoorにおけるパストラバーサルの脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年05月26日)
- 住宅相談者の個人情報含む書類が所在不明に - 港区
- 「来るべきものが来た」、AnthropicがMythosクラスのAIモデルを一般公開へ
- opentelemetryのOpenTelemetry.OpAmp.Clientにおける過剰なサイズ値のメモリ割り当てに関する脆弱性
- マイクロソフトのAzure Orbital Spatioにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
- midoksのmdserver-webにおける複数の脆弱性
- マイクロソフトのAzure Privileged Identity Management (PIM)におけるユーザ制御の鍵による認証回避に関する脆弱性
- マイクロソフトのAzure Virtual Network Gatewayにおける入力確認に関する脆弱性
- マイクロソフトのMicrosoft Global Secure Access (GSA)における権限管理に関する脆弱性
- AirbusのTETRA Connectivity Serverにおける不適切なデフォルトパーミッションに関する脆弱性
- HACS (Home Assistant Community Store)におけるパストラバーサルの脆弱性
- Archive::Tar projectのArchive::Tarにおけるリンク解釈に関する脆弱性
Mynavi news セキュリティ
- ChatGPTアプリを装う偽サイトを確認、WindowsとMacにマルウェア配布
- Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告
- IBMとRed Hat、オープンソースセキュリティに50億ドル投資 - Project Lightwell始動
- 【第11回】情報セキュリティ事故対応アワード、優れた事故対応を表彰
- 10年で桁違いに巧妙化したサイバー脅威 - EmEditor開発者が2度目のアワード受賞で語る、サプライチェーン攻撃のリアル
- 「社会全体で守るために」——美濃工業が自社の問題点まで包み隠さず公開した理由
- SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第5回 セキュリティが「取引の前提条件」になる時代へ―そのEDI運用、知らないうちにリスクになっていませんか?
- AIで進化するサイバー攻撃 - ウクライナを標的にしたロシア系攻撃グループ「GREYVIBE」の実態
- 7-Elevenで18万5000件超の情報流出 ShinyHuntersがSalesforce侵害主張
- AD環境ではパスワード変更だけでは侵害が止まらない理由とは
日経クロステック(IT情報技術)
- Ask HN: Web editor that operate with AST?
- Dancing Mad with Sandboxing
- On Reading SRAMs in IR Images, and Establishing Bounds on Trust
- A Post-Quantum Cryptographic Lock Built on High-Dimensional Manifolds
- Show HN: Agents, run any coding agent on your subscription not API costs
- WP Maps Pro bug exploited to create admin accounts on WordPress sites
- Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks
- New CIFSwitch Linux flaw gives root on multiple distributions
- ChatGPT share links abused to host fake outage pages to deliver malware
- California AG sues 23andMe over 2023 breach exposing health data
- Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
- 住民の個人情報含むデータを福祉事業所に誤送信 - 鷹栖町
- ChatGPTアプリを装う偽サイトを確認、WindowsとMacにマルウェア配布
- スカパーJSATがAmazon Leoを提供へ、2026年度内にサービス開始へ
- 偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
- Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告
- ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
- Casdoorにおけるパストラバーサルの脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年05月26日)
- 住宅相談者の個人情報含む書類が所在不明に - 港区
- 「来るべきものが来た」、AnthropicがMythosクラスのAIモデルを一般公開へ
- opentelemetryのOpenTelemetry.OpAmp.Clientにおける過剰なサイズ値のメモリ割り当てに関する脆弱性
- マイクロソフトのAzure Orbital Spatioにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
- midoksのmdserver-webにおける複数の脆弱性
- マイクロソフトのAzure Privileged Identity Management (PIM)におけるユーザ制御の鍵による認証回避に関する脆弱性
- マイクロソフトのAzure Virtual Network Gatewayにおける入力確認に関する脆弱性
- マイクロソフトのMicrosoft Global Secure Access (GSA)における権限管理に関する脆弱性
- AirbusのTETRA Connectivity Serverにおける不適切なデフォルトパーミッションに関する脆弱性
- HACS (Home Assistant Community Store)におけるパストラバーサルの脆弱性
- Archive::Tar projectのArchive::Tarにおけるリンク解釈に関する脆弱性
piyolog
Security-Next
- Ask HN: Web editor that operate with AST?
- Dancing Mad with Sandboxing
- On Reading SRAMs in IR Images, and Establishing Bounds on Trust
- A Post-Quantum Cryptographic Lock Built on High-Dimensional Manifolds
- Show HN: Agents, run any coding agent on your subscription not API costs
- WP Maps Pro bug exploited to create admin accounts on WordPress sites
- Palo Alto GlobalProtect VPN auth bypass flaw now exploited in attacks
- New CIFSwitch Linux flaw gives root on multiple distributions
- ChatGPT share links abused to host fake outage pages to deliver malware
- California AG sues 23andMe over 2023 breach exposing health data
- Oracleが補完パッチ、5製品35件の脆弱性を修正 - クリティカル11件
- 住民の個人情報含むデータを福祉事業所に誤送信 - 鷹栖町
- ChatGPTアプリを装う偽サイトを確認、WindowsとMacにマルウェア配布
- スカパーJSATがAmazon Leoを提供へ、2026年度内にサービス開始へ
- 偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
- Microsoftと研究者が対立、7月に追加のゼロデイ脆弱性公開を予告
- ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
- Casdoorにおけるパストラバーサルの脆弱性
- CISA ICS Advisory / ICS Medical Advisory(2026年05月26日)
- 住宅相談者の個人情報含む書類が所在不明に - 港区
- 「来るべきものが来た」、AnthropicがMythosクラスのAIモデルを一般公開へ
- opentelemetryのOpenTelemetry.OpAmp.Clientにおける過剰なサイズ値のメモリ割り当てに関する脆弱性
- マイクロソフトのAzure Orbital Spatioにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
- midoksのmdserver-webにおける複数の脆弱性
- マイクロソフトのAzure Privileged Identity Management (PIM)におけるユーザ制御の鍵による認証回避に関する脆弱性
- マイクロソフトのAzure Virtual Network Gatewayにおける入力確認に関する脆弱性
- マイクロソフトのMicrosoft Global Secure Access (GSA)における権限管理に関する脆弱性
- AirbusのTETRA Connectivity Serverにおける不適切なデフォルトパーミッションに関する脆弱性
- HACS (Home Assistant Community Store)におけるパストラバーサルの脆弱性
- Archive::Tar projectのArchive::Tarにおけるリンク解釈に関する脆弱性
Scan Net Security
- Proofpoint Blog 54回【募集】AI セキュリティ SE モトム! ~ これから標準になるセキュリティを創る
- NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に
- 宮崎県が廃止したドメインを第三者が再取得、注意を呼びかけ
- GENIEE MA に不正アクセス、第三者がクラウド計算資源を不正利用
- 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性
- アクサのペット保険のシステムへの不正アクセス、第 2 報公表の漏えい可能性がある個人情報の内訳を修正
- CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離
- CKCネットワークと学参が運用するシステムにランサムウェア攻撃、漏えいの可能性を否定できず
- 青山財産ネットワークス グループ会社にランサムウェア攻撃
- 報奨金 1 万 5,000 ドル獲得 ~ GMOサイバーセキュリティ byイエラエ 川根健太郎氏「Pwn2Own Berlin 2026」出場
- 認証・認可システムにおけるカスタム開発の手間を解消、「Auth0 for AI Agents」に最新機能
- 脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス
- GNU InetUtils telnetd における認証回避して管理者権限での操作が可能となる環境変数の検証不備(Scan Tech Report)
- Cloudbase Blog 第14回 Mythos が示すサイバー攻撃の変化 ─ Cloudbase が考える AI 時代のクラウドセキュリティの本質
- 業務に重大な支障は確認されず ~ ソディックのサーバに不正アクセス
- 近鉄エクスプレスグループ会社に不正アクセス、シンガポールの航空輸出関連業務に影響
- 保険金と対応費用を特別利益・特別損失として計上 ~ ケイ・ウノへの不正アクセス
- 連結業績への影響は見込まず ~ 三精テクノロジーズ 海外子会社にサイバー攻撃
- 正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃
- NEC Aterm シリーズに OS コマンドインジェクションの脆弱性