水道インフラ機器サプライヤーがサイバー攻撃で情報流出
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
PaperCut NGおよびMF向けの緊急パッチをリリースしてからわずか19時間後、同社は代替版の準備を余儀なくされました。研究者たちが当初の対策を回避する複数の方法を発見し、さらに新たな認証バイパスの亜種も特定したためです。PaperCutはその後、緊急パッチ「Release 2」を発行し、すで
ポートを開放しないリモートアクセスシステムは、攻撃対象領域を縮小することを目的としています。しかし、認可チェックにおけるたった一つの不備が、リスクをアプリケーション層に押し戻してしまうことがあります。UltraViolet Cyberの研究者は、Atsign NoPortsプラットフォームのssh
Google ChromeおよびMicrosoft Edge向けの複数の拡張機能が、暗号資産や機密データ、ブラウザ履歴を盗み出すモジュールを展開し、さらにClickFix詐欺への誘導も仕込むマルウェアフレームワークを配布していたことが分かりました。 研究者によると、今回のキャンペーンで発見された16種類の悪意あるモジ
マンチェスター空港グループのデータ侵害について、恐喝グループFulcrumSecが自らの犯行だと主張しました。同グループはBleepingComputerに対し、約86GBのデータを盗み出したと伝えています。 BleepingComputerが確認したサンプルには、MAGの開示内容と一致する情報が含まれていた一方で、
Anthropicは、一部のClaudeユーザーに対し、PC上のインフォスティーラーマルウェアがアクティブなClaudeログインセッションを盗み出し、攻撃者がアカウントにアクセスして利用枠を消費できる状態になっていたと警告しています。 同社は影響を受けたユーザーをClaudeからサインアウトさせ、保存済みの支払い方法
研究者が120のドメインで、サイバー犯罪者に悪用され得る未登録のllms.txt参照を発見AIエージェントは、幻覚や古いドキュメントのコマンドを実行するとマルウェアをインストールしてしまう恐れがある対策:ドキュメントを整理し、AIエージェントがドキュメントを実行可能な指示として扱わないよう制限するサイバー犯罪者が
セキュリティ 世論調査によると、3人に2人が現政権にも将来のどの政権にも、暗号化されたチャットへのアクセス権を持たせたくないと考えています
Anthropicは、Pro、Max、Team、そしてシート制Enterpriseの各プランにおいて、Claude Codeの標準週次利用上限を恒久的に25%引き上げると発表しました。一見良い話に聞こえますが、実際はそうとも言い切れません。 Claudeを利用しているユーザーにとっては、現在の水準と比較するとむしろ1
Braveブラウザの最新バージョン1.94では、新しいサービスに登録する際に使い捨てのメールアドレスを生成できる「Email Aliases」という機能が導入されました。 エイリアスアドレスを使うことで、サービスからのメッセージ転送は維持しつつ、ユーザーの本当のメールアドレスをウェブサイト側から隠すことができます。
すべての記事を読み込みました