タグ: セキュリティ対策

darkreading.com

OpenAIが導入した制御機能、本来もっと早く実装されているべきだった

OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ

securityweek.com

Mozilla、GPG鍵の流出を受けて新しいFirefox署名鍵を発行

Mozillaは月曜日、FirefoxおよびThunderbirdの一部アーティファクトに使用しているGPG署名用サブキーについて、以前の鍵がGitHubリポジトリで誤って流出したことを受け、新しい鍵を発行したと発表しました。 一般に、ソフトウェアのリリースに使用されるGPGの秘密署名鍵が流出すると、これを入手した攻

cyberpress.org

Playランサムウェア、防御回避技術がセキュリティ対策を突破し予防率わずか13%に

Picus Blue Report 2026のデータで、Playランサムウェアが最も低い予防結果を記録しました。テストされた攻撃活動のうちセキュリティ対策によって阻止できたのはわずか13%でした。 この結果は、防御側にとって深刻化する問題を示しています。組織は多数のセキュリティ製品を導入していても、それらのツールが実

gbhackers.com

サイバーセキュリティリスクアセスメントとは?完全ガイド(2026年版)

サイバーセキュリティリスクアセスメントとは、組織の情報システム、データ、業務に対するリスクを特定・分析・優先順位付けするための体系的なプロセスです。具体的には、各脅威と脆弱性を、それが悪用される可能性と、悪用された場合のビジネスへの影響と組み合わせて評価します。これにより経営層は、どのリスクを修正・移転・受容・回避す

meterpreter.org

XCSSETマクOSマルウェアがステルス性の高いメモリ悪用手法を伴い復活

XCSSETの再来 数か月にわたり活動が沈静化していたものの、ソフトウェア開発者を標的とする悪名高いマルウェアファミリーが、ステルス性を高めた新バージョンとともに戻ってきました。このマルウェアは、ローカルディスクドライブにほとんど痕跡を残しません。Palo Alto Networksのセキュリティ

malwarebytes.com

GitHubを安全に利用する方法

GitHubは、ソフトウェアを共有するためのプラットフォームとして急速に定番の地位を確立しています。もともとは開発者がコードを共同で管理するために作られたものですが、現在では趣味で作られたちょっとしたスクリプトから広く使われているアプリケーションまで、数百万件ものプロジェクトが公開されています。しかし、この人気の

meterpreter.org

韓国警察、GitHubトークンの大規模流出を摘発

発端となった発見 捜査官がハッカーの手元から1件の鍵を発見したことが、韓国警察による大規模なGitHubトークン流出の摘発につながりました。捜査当局は程なく、500件を超える侵害されたユーザーアカウントを突き止めました。これを受けて警察は、Microsoft、インターポール、そして影響を受けた企業