IBMとRed Hat、広く使われるJavaライブラリの400件超の脆弱性を修正
IBMとRed Hatは、広く使われているJavaライブラリで、これまで知られていなかった400件以上のセキュリティ脆弱性を特定し、修正しました。成熟したオープンソースソフトウェアでも、長年見過ごされる弱点が潜んでいる可能性があることを示す結果です。両社は 10月6日にこの成果を発表し、共同のセキュリティイニシ
IBMとRed Hatは、広く使われているJavaライブラリで、これまで知られていなかった400件以上のセキュリティ脆弱性を特定し、修正しました。成熟したオープンソースソフトウェアでも、長年見過ごされる弱点が潜んでいる可能性があることを示す結果です。両社は 10月6日にこの成果を発表し、共同のセキュリティイニシ
SecTor 2026(トロント)― この1年で明らかになったことがあるとすれば、AIとクラウドコンピューティングは相性が良くないということです。こう指摘するのは、AIセキュリティベンダーZenity Labsでセキュリティリサーチ担当ディレクターを務めるTamir Ishay Sharbat氏です。同氏は水曜日に開か
連邦議会の議員100人以上が木曜日、GoogleとSpirit Airlinesの最高経営責任者(CEO)宛てに書簡を送り、取引の中止を求めました。この取引では、経営破綻した同航空会社に1,000万ドルを支払う見返りに、このテック大手がSpiritの社内データを手に入れることになります。 Googleはこのデータを
日本の大手クラウド・デジタルインフラ企業であるIDCフロンティアは、同社のクラウドサービス「IDCFクラウド」がランサムウェア攻撃を受け、東日本地域のデータセンター群で障害が発生したと公表しました。 同社によると、攻撃は10月7日の現地時間午前3時40分に始まり、ネットワークとシステムの停止を余儀なくされました。 I
米司法省とFBIは、中国政府とつながりのあるハッカー集団Flax Typhoonに関連するハッキングツール2種類を押収したと発表しました。あわせて、米政府がこれまで繰り返し措置を講じてきた中国企業についても言及しています。発表は木曜日に行われ、複数の政府機関による新たな合同勧告も公表されました。 今回のドメイン名の押
当局は、いわゆるランサムウェア復旧会社の経営者が、ランサムウェア攻撃の被害に遭った顧客をだまし、虚偽の説明のもとで水増しした料金を支払わせていたとして告発しました。 MonsterCloudのオーナー兼運営者であるZohar Pinhasi氏は、独自開発の専用ツールで被害者のデータを復号して復旧でき、サイバー犯罪者へ
米当局は、ベネズエラの犯罪組織「トレン・デ・アラグア(TdA)」のメンバーで50歳のアニバル・アレクサンダー・カネロン・アギーレ容疑者を逮捕し、罪状認否を行いました。容疑は、マルウェアでATMを不正に操作し、数万ドルの現金を排出させた「ジャックポッティング」計画に関するものです。同容疑者は、得た収益をベネズエラ、メキシ
低価格のAndroidスマートフォンに、ファームウェアへ悪意あるソフトウェアが組み込まれた状態で出荷されるマルウェアキャンペーン「Midnight Mimosa」が見つかりました。攻撃者は、ユーザーに気付かれることなくアプリをインストールし、広告詐欺を働き、端末をレジデンシャルプロキシに変えることができます。 このマ
ウェブの半数超がポスト量子鍵交換に対応しているものの、エッジより奥のシステムが量子の脅威に備えられているかどうか、CISOの取り組みを示す指標にはなっていません。 量子の脅威はセキュリティ責任者にとって懸念を強めていますが
セキュリティ GPU大手のNvidiaは、CVE-2026-47483として追跡され
すべての記事を読み込みました