最新記事

cyberscoop.com

連携サイバー攻撃でミネソタ州30以上のコミュニティの水道事業が停止 | StateScoop

ミネソタ州の30を超えるコミュニティで日曜日から月曜日にかけて、連携型のサイバー攻撃により水道・下水道事業が停止したことが、州の技術局によって火曜日に発表されました。 被害を受けた自治体の一つが、人口1,700人の「ミネソタ州手作りパイの都」を自称するブラハム市です。ブラハム市当局は月曜日の朝、市のウェブサイト上で水

bleepingcomputer.com

CISAが、サイバー攻撃時に重要システムを隔離するための対策を公表

米国とオーストラリア両政府は、サイバー攻撃やその他の重大な障害が発生した際に、重要インフラ組織が基幹となる運用技術(OT)システムを隔離できるよう備えることを求める新たなガイダンスを公表しました。 「CI Fortify – Advice for isolating vital systems」と題されたこのガイダン

bleepingcomputer.com

vBulletin、公開エクスプロイトが存在する重大な事前認証RCE脆弱性を修正

フォーラムソフトウェア「vBulletin」に存在する重大な脆弱性により、認証を受けていない攻撃者がテンプレートレンダリング機能を通じて任意のPHPコードを実行できることが分かりました。 このセキュリティ問題はCVE-2026-61511として追跡されており、vBulletinの5.xブランチではバージョン5.7.5

cyberscoop.com

FBI、Anthropic「Mythos」を法執行機関にとっての課題と認識

AnthropicのMythosに見られるようなAIモデルの能力向上について、敵対勢力がこれらの新技術で何をなし得るかをめぐり、法執行機関から懸念の声が上がっていると、FBI当局者が火曜日に述べました。   トランプ政権は6月、Mythos 5モデルの発表直後に輸出規制を課しました。国家安全保障上

darkreading.com

Active Directory証明書に潜む「Certighost」の欠陥

研究者らは、MicrosoftのActive Directory証明書サービス(AD CS)に存在した、すでにパッチが適用済みの欠陥を突く概念実証(PoC)エクスプロイトを公開しました。この欠陥は、権限の低いドメインユーザーがドメインコントローラーになりすまし、AD環境全体を完全に侵害することを可能にするものです。原因

hipaajournal.com

下院委員会、OSHAの熱中症基準策定を阻止する法案を可決

労働省の労働安全衛生局(OSHA)による熱中症・熱障害予防基準の策定を禁止することを目的とした法案が、下院教育労働力委員会で可決されました。今後は下院本会議での採決が行われることになります。 OSHAは新たな基準「屋外・屋内作業環境における熱障害・熱中症予防」の策定を進めていました。この基準は、

helpnetsecurity.com

Hugging Faceの侵害が「オープンウェイト論争」を再燃、法的責任の所在も焦点に

初めて公に記録された、自律型AIがエンドツーエンドで実行したサイバー攻撃は、OpenAIのベンチマークテストがサンドボックスから脱走した事案であり、そのAIはHugging Faceへの侵害を引き起こしました。 Hugging Faceおよびクラウドセキュリティアライアンス(CSA)のCISOコミュニ

cybersecuritydive.com

マイクロソフト、AIによる攻撃に対抗するエージェント型セキュリティプラットフォームを発表

今回の展開は、ハッカーが自律的な手法を用いた攻撃キャンペーンを仕掛ける能力への懸念が高まる中で行われました。 マイクロソフトは月曜日、「Project Perception」の開始を発表しました。これは、悪意ある攻撃者によるAIベースの脅威が急速に進化する中、防御側がこれに対抗できるよう支援するエー