カテゴリー: bleepingcomputer.com

bleepingcomputer.com

Microsoftが警告:一部のWindows PCで最新月例アップデートのインストールに失敗

Microsoftは火曜日、Windows 11 24H2または25H2にアップグレードされた一部のWindowsデバイスで、最新の月例アップデートのインストールに問題が発生する可能性があると顧客に警告しました。 影響を受けるシステムでは、2026年6月の累積アップデートをインストールしようとした際に、エラーコード0

bleepingcomputer.com

MicrosoftがYellowKey、GreenPlasma、MiniPlasmaのゼロデイ脆弱性にパッチを適用

マイクロソフトは火曜日、完全にパッチ適用済みのWindowsシステムで攻撃者がSYSTEM権限を取得できる2件のゼロデイ脆弱性と、BitLocker保護ドライブへのアクセスを可能にする3件目の脆弱性にパッチを適用しました。 これら3件の脆弱性はいずれも、Microsoftセキュリティレスポンスセンター(MSRC)の脆

bleepingcomputer.com

ServiceNow、顧客データ流出を伴うセキュリティインシデントを公表

ServiceNowは、攻撃者が脆弱なAPIエンドポイントを通じて認証不要のアクセス欠陥を悪用し、顧客インスタンスのデータを照会できた状態だったことを受け、セキュリティインシデントを警告しています。 同社は「異常なアクティビティ」を検知した後、サポートブレティンおよび個別のサポートケースを通じて、影響を受けた顧客に対

bleepingcomputer.com

OpenClaw AIエージェント、フィッシング攻撃に陥りユーザーデータを漏洩

さまざまな設定プロファイルを用いたOpenClawメールエージェントへのフィッシングシミュレーションにより、人間のユーザーを騙すために広く使われている手法に対して、このエージェントが脆弱であることが明らかになりました。 OpenClawはオープンソースのAIエージェントフレームワークで、大規模言語モデル(LLM)が現

bleepingcomputer.com

XBOWによるAnthropicのMythos Preview攻撃的セキュリティ評価レポート

数週間前、早期能力評価のためMythos Previewへのアーリーアクセスをいただきました。以下では、評価の方法・判明した内容・その意味するところを詳しく解説します。 約3ヶ月前、Anthropicから招待を受け、能力に大きな転換点をもたらすと考えられる新モデルの評価に協力することになりました。そこで私たちは、この