CISAが警告、Microsoft・Linux・Red Hat・Citrix製品で悪用が確認された6件の脆弱性
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は8月26日、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を一括で追加し、政府機関および重要インフラ事業者に対して迅速なパッチ適用を促しました。 CISAのKEVカタログに掲載されるということは、同庁が実際の悪用の証拠を確認したことを意味
医療機関がHIPAA要件を満たすために法律の専門知識は必要ありません。コンプライアンスは法律の条文を解釈する能力ではなく、定められたプロセスを正しく実行できるかどうかにかかっているからです。規則そのものは法律用語で書かれていますが、そこから生じる義務――リスク分析、ポリシー策定、研修の実施、ベンダーとの契約
中国語話者とみられるハッカー集団が既知の脆弱性を悪用し、フィリピンの核研究機関とフィリピン海軍向けにサービスを提供する海洋エンジニアリング企業から機密データを窃取していたことが分かりました。 Hunt.ioの研究者は2026年8月13日、攻撃者が使用していた露出状態のサーバーを発見しました。このサーバーには、カスタム
水曜日、Metaは慎重を期すことを選び、児童安全に関する画期的な裁判で最大170億ドルの和解に応じました。この合意により、InstagramおよびFacebookではティーン向けに1日2時間のデフォルト利用制限、深夜時間帯の利用制限、その他さまざまな保護措置が導入されることになります。 また、この和解によって、証
公開状態だったオープンディレクトリから、Aurora ランサムウェア活動に関与するロシア語圏の攻撃者による数カ月分の活動実態が明らかになりました。 CloudSEKによると、この攻撃者は2026年4月から7月にかけて9カ国20以上の組織を標的とし、17件の被害組織でドメインレベルまたは対話的なアクセス権を取得していた
私はもともと、断片的な証拠から事件全体を再構築していく刑事ドラマ風のドキュメンタリーに惹かれる性分です。突破口が開けるのは、単一の手がかりからではありません。動き、関係性、タイミング、そして意図——あらゆる要素をつなぎ合わせたときに初めて真相が見えてきます。ピースが一つでも欠ければ捜査は行き詰まり、最悪の場合は間違っ
米国の医療技術大手Boston Scientificがサイバー攻撃の標的となり、世界規模の事業運営に深刻な支障が生じています。 Boston Scientificは、主に循環器科、神経科、腫瘍科をは
CISAは、既知の悪用された脆弱性(KEV)カタログに6件の新たな脆弱性を追加しました。その中には、以前パッチが適用されていたCitrix NetScaler ADCおよびGatewayの脆弱性で、CVE-2026-8452として追跡されているものが含まれており、この脆弱性は実際の攻撃で悪用されていま
ボストン・サイエンティフィックが、大規模なサイバーインシデントによって広範なIT障害に見舞われた最新の医療技術(medtech)企業となりました。 米国に本社を置く同社は8月26日に発表した短い声明の中で、インシデントはその前日に確認され、「特定の情報技術システム」に影響を及ぼしたと明らかにしました。これにより
GitLabはCommunity EditionとEnterprise Editionの両方に向けてセキュリティアップデートを公開し、7件の脆弱性に対処しました。これにはDuo Claude AIエージェントに存在する深刻度の高い欠陥も含まれています。 この脆弱性により、認証済みの開発者がCI(継続的インテグレーショ
すべての記事を読み込みました