2026年9月のPatch Tuesday:過去最多のパッチ件数、ゼロデイ2件、そして「SigRed」後継の脆弱性
2026年9月のPatch Tuesdayがやってきました。Microsoftは今回も過去最多となるパッチ件数を提供し、その中にはゼロデイとして悪用された2件の脆弱性への対応も含まれています。 もう一つの「新たな常態」と言えるのが、匿名のセキュリティ研究者Nightmare Eclipseによる動き
2026年9月のPatch Tuesdayがやってきました。Microsoftは今回も過去最多となるパッチ件数を提供し、その中にはゼロデイとして悪用された2件の脆弱性への対応も含まれています。 もう一つの「新たな常態」と言えるのが、匿名のセキュリティ研究者Nightmare Eclipseによる動き
新たに公表され、現在は修正済みのChatGPTの分離機構の欠陥により、攻撃者が被害者のセッションからGmailデータ、チャット履歴、アップロード済みファイル、その他の連携アプリのコンテンツにアクセスし、それを別の攻撃者が管理するアカウントへ密かに転送できる可能性があったことが判明しました。 Check Point R
脅威アクターは、サイバー攻撃の所要時間を圧縮するためにエージェント型人工知能(AI)の運用化を進めており、偵察、脆弱性調査、エクスプロイト開発、認証情報の窃取を、人間が直接キーボードを操作する場面をはるかに少なくしたまま自動化しています。 ただし、現時点の証拠が示しているのは、完全に自律したAI主導の侵入ではなく、人
量子コンピュータはここ数年で性能と計算能力の面で大きく進歩しており、現代の暗号技術に潜んでいた理論上の脆弱性を現実の脅威へと変えつつあります。ポスト量子暗号(PQC)への移行は今すぐ始める必要がありますが、克服すべき課題がいくつかあります。その一つが、「まだ準備が整
脅威アクターが、FortiGateの深刻な脆弱性を積極的に悪用し、FortiOSアプライアンスに対する永続的な侵入後活動を目的としたNode.jsベースのリモートアクセス型トロイの木馬(RAT)「PivotC2」を展開しています。脆弱性発見サービス SOCRadarの脅威リサーチユニット(STRU)の研究者らによると
ShieldCrashと名付けられた新たに公表された概念実証(PoC)は、Microsoft Defenderを通じてSYSTEM権限レベルで動作しながら任意のファイル読み取りを可能にすると報告されています。 この問題はShieldBreakに対する修正が不完全だったことに起因すると説明されており、CVE-2026-
ShieldCrashと名付けられた新たなプロトタイプ実証コード(PoC)が公開され、Microsoft Defenderに未修正の脆弱性が存在することが明らかになりました。この脆弱性を悪用すると、ローカルの攻撃者がSYSTEMコンテキストで任意のファイル読み取りアクセス権を取得できます。脆弱性発見サービス MSNi
電話や留守番電話、テキストメッセージ、オンライン投稿を通じて多数の被害者にセクストーションやサイバーストーキングを行うなど、複数のサイバー犯罪を犯したとして、オハイオ州の男に禁錮15年の判決が下されました。 2025年6月23日に連邦犯罪容疑で逮捕された際、37歳のジェームズ・ストラーラー2世(James Strah
米国の情報機関やサイバーセキュリティ当局が、DeepSeek(ディープシーク)、Alibaba(アリババ)、Moonshot AI(ムーンショットAI)、MiniMax(ミニマックス)、StepFun(ステップファン)、Z.AIを含む中国系AI企業6社を、大規模な知識蒸留キャンペーンを通じて米国の主要AIシステムから
ストレスに慣れているはずのセキュリティ幹部たちも、最先端AIの能力が新たな試練の到来を告げていると認識しています。責任の所在、権限、そして体制の整合性という問題を早急に解決しなければ、サイバーセキュリティのトップの座は務まらない役職になってしまうというのです。
すべての記事を読み込みました