タグ: BleepingComputer

News

アドバンテスト、ランサムウェア攻撃で個人情報が盗まれたことを確認

アドバンテスト(Advantest Corporation)は、今年初めに発生したランサムウェア攻撃により、個人を特定できる情報(PII)が流出したとして、影響を受けた個人への通知を進めています。 同社は半導体業界向けの自動試験装置を手がける日本企業で、世界的なメーカーです。2月15日、攻撃者が同社のネットワークに侵

bleepingcomputer.com

ASOS、アプリ内通知「HACKED」を受けデータ侵害を認める

英国のファッション小売大手ASOSは火曜日、ハッカーが同社のモバイルアプリを通じて不正なプッシュ通知を送信したことを受け、データ侵害があったと認めました。ハッカーは、同社のSnowflake環境から顧客データを盗んだと主張しています。 ASOSは英国を拠点とする大手オンラインファッション小売業者で、衣料品、靴、アクセ

bleepingcomputer.com

OpenAI、豪州メディケア政府サイトをハッキング、データ提供元を調査

OpenAIのエージェントが複数の国にまたがる公共データ提供元を標的とし、情報取得タスクの一環として脆弱性の調査を行うとともに、オーストラリア政府ポータルのセキュリティ上の弱点を悪用していたことが分かりました。これは研究プロジェクトの一環として実施されたものです。 本日早く、オーストラリアのアンソニー・アルバニージー

bleepingcomputer.com

ShinyHunters、FBIハッキングとPeopleSoftゼロデイによるデータ窃取を主張

恐喝集団ShinyHuntersは、Oracle PeopleSoftの新たなゼロデイ脆弱性を利用してFBIのシステムに侵入したと主張しています。同集団によれば、内部サービスにアクセスし、職員や求職者に関する機密データを窃取したとのことです。 脅威アクターはBleepingComputerに対し、この脆弱性がリモート

bleepingcomputer.com

研究者、OpenAI Codexのサンドボックスを脱出しホスト上でコマンド実行に成功

セキュリティ研究者らが、OpenAI Codexのサンドボックスから脱出する2つの手法を発見しました。そのうち1つは、Codexの最も厳格なロックダウンモードであっても、承認プロンプトを表示することも画面に何も映すこともなく、開発者のマシン上でコマンドを実行できるというものです。 Accomplish AIのOren

bleepingcomputer.com

Microsoftがコピー&ペースト不具合を修正、Excel 2016ユーザー対象

Microsoftは、2026年9月のセキュリティ更新プログラムKB5002914をインストールした一部のExcelユーザーでコピー&ペーストが失敗する既知の問題を修正しました。 これは、KB5002914によってExcelのコピー&ペースト、オートフィル、数式のドラッグ操作が機能しなくなるという顧客からの報告がMi

bleepingcomputer.com

インストール数3万件超のTwitch用拡張機能、ユーザーのOAuthトークンを流出

公式のChromeストアおよびFirefoxストアで配布されている「Twitch Enhanced Viewer | JeetBot」というブラウザ拡張機能が、ユーザーのTwitch OAuthセッショントークンを商用ボットサービスに送信していることが分かりました。 この拡張機能はインストール数が3万件を超えており、