最新記事

cyberscoop.com

Citrix、1週間足らずで3件目となる悪用中のNetScalerゼロデイを公表

Citrixの顧客は、2週末続けて不安と懸念に揺れる週末を過ごしました。Citrix NetScaler製品で、悪用が確認されたゼロデイ脆弱性がまた新たに見つかったためです。 研究者やセキュリティ専門家によると、この脆弱性「CVE-2026-88779」は、悪用されるとサービス拒否(DoS)が発生する点と、SAML(

bleepingcomputer.com

OpenAI、EU向けChatGPTとCodexのテキストに不可視の透かしを導入へ

OpenAIは、欧州連合(EU)で提供するChatGPTとCodexの生成テキストに、不可視の透かし(ウォーターマーク)を追加する準備を進めています。 この透かしは、テキストを読んだりコピーしたりしても目に見えません。OpenAIによると、新技術textGrainはモデルの単語選択をわずかに変化させ、後から検出できる

darkreading.com

ClingSTUN、脆弱なIoT機器をプロキシノードに変える

研究者らが、Linux向けの新たなマルウェアを発見しました。このマルウェアは、モノのインターネット(IoT)機器に存在する既知の脆弱性を次々と悪用し、企業ネットワーク内に永続的な足場を確保します。特に注目されるのは、正規の公開STUNサーバーを利用して、侵害した機器との接続を維持している点です。これにより攻撃者は、自ら

therecord.media

ウィキメディア財団、OpenAIのエージェントがページ編集やメモツールへの侵入を試みたと発表

ウィキメディア財団は新たな声明で、OpenAIのエージェントが公開メモツールへの侵入を試み、ウィキペディアのページを編集しようとし、さらに今年前半に起きたサイトの障害にも関与した可能性があると明らかにしました。 この非営利団体は、OpenAIのエージェントが関わる一連のインシデントについて、詳細な調査報告書を公表し

techradar.com

2026年上半期、米金融機関に約4万件のフィッシング攻撃 — 自動化AIエージェントとセーシェルの新興ホスティング事業者が台頭

米国の金融サービスは、2026年上半期に4万件近いフィッシングURLの標的となった攻撃者は645のホスティング事業者を使い、金融機関を狙うフィッシングキャンペーンを展開した金融サービスを狙うフィッシングURLの12.6%は、無料ホスティング上に置かれていた米国の金融機関を狙うフィッシングキャンペーンが、細分化した多数

techradar.com

1,700億行ではなく17兆行? マイクロソフトの公開データベースが、退屈した10代の少年にハッキングされる──ただし…

16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確

News

Rejetto HFSサーバーに対し、重大なRCE脆弱性を狙ったスキャンが活発化

ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl

therecord.media

ShinyHunters一味とされる人物、ヨルダンで拘束か 法執行機関に協力

FBIが、自機関の情報が流出した最近のデータ侵害に関する捜査で、2人目の関係者を拘束したと報じられています。  複数のFBI関係者が土曜日にロイター通信に語ったところによると、サイフ・アルディン・ハデル(Saif ‌al-Din Khader)容疑者は9月28日にヨルダンで逮捕されました。