ハッカーとの対話:マーカス・ハッチンス、グレーゾーンから贖罪への道のり
マーカス・ハッチンス氏は自身をハッカーだとは思っていません。しかし、かつて自分がしていたことを表す言葉として広く使われているため、その呼び名を受け入れています。 英国アスコット生まれの同氏は、2017年当時、22歳でロサンゼルスを拠点とするサイバーセキュリティ企業でサイバー脅威アナリストとして働いていました。この年、
マーカス・ハッチンス氏は自身をハッカーだとは思っていません。しかし、かつて自分がしていたことを表す言葉として広く使われているため、その呼び名を受け入れています。 英国アスコット生まれの同氏は、2017年当時、22歳でロサンゼルスを拠点とするサイバーセキュリティ企業でサイバー脅威アナリストとして働いていました。この年、
SUSEはRancherにおける深刻な権限昇格の脆弱性を修正しました。この脆弱性を悪用すると、権限の低い認証済みユーザーであっても、Rancherの管理プレーンとその配下にあるすべてのKubernetesクラスターに対して管理者権限を奪取できる可能性がありました。 この問題はCVE-2026-44945として追跡され
フロリダ州のメディケイド・健康保険会社であるサンシャイン・ヘルスに対するビッシング攻撃により、41,000人を超える個人のPHI(保護対象保健情報)が盗まれました。また、ウィスコンシン州の医療請求業務会社であるヘルス・ペイメント・システムズでも、8,000人を超える患者に影響を及ぼすメールセキュリティインシ
米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、SonicWall SMA1000に存在する重大な脆弱性を「既知の悪用された脆弱性」カタログに追加し、この脆弱性がランサムウェアキャンペーンで使用されていると指摘しています。Cybersecuritynewsletter subscripti
米連邦政府機関と韓国警察庁は、Gunraランサムウェアによる攻撃からシステムを守るよう、世界各国の政府機関および重要インフラ組織に警告しました。 月曜日に発表された共同勧告によれば、このランサムウェアグループは、2022年2月に流出したConti ransomwareのソースコードを基にしたマルウェア亜種を使用し、医
Dragosによると、産業環境を支えるITシステムを混乱させるだけで、ランサムウェアの攻撃者が産業制御システム(ICS)に直接アクセスできなくても、生産を停止させるのに十分な場合があります。 同社は2026年第2四半期に、産業関連組織を狙ったランサムウェア事案を1,140件確認しました。これは第1四半
LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に
セキュリティ 研究者らは、標準規格に準拠した機能が悪用され、モデムの乗っ取り、接続のダウングレード、さらにはコード実行にまで利用され得
TikTok Shopは、TikTokアプリ内に組み込まれた実在の機能で、ユーザーはTikTokアプリを離れることなく商品を購入できます。その人気が高まるにつれ、詐欺師たちはその外見を模倣し始めています。TikTok Shopの見た目や信頼バッジ、カテゴリーレイアウトをぱっと見では区別がつかないほど忠実に再現した
ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を
すべての記事を読み込みました