雑記

雑記
Chrome拡張機能がChatGPTの認証トークンを窃取、アフィリエイトリンクも悪用する手口が発覚

サイバーセキュリティ研究者らが、Googleの公式Chrome Web Store で配布されていた悪意あるブラウザ拡張機能を発見しました。これらの拡張機能は、アフィリエイトリンクのハイジャック、ユーザーデータの窃取、そ …

雑記
【緊急】Ivanti EPMMに深刻な脆弱性発見、認証不要でリモートコード実行の危険性

2026年1月29日、Ivantiはエンドポイント管理ソリューション「Endpoint Manager Mobile(EPMM)」において、認証なしでリモートから任意のコードを実行される可能性がある重大な脆弱性を公開しま …

雑記
Claude Code Desktopでプロンプトが入力できない問題の対処法

Claude Code Desktopを使用していると、突然プロンプトが入力できなくなるトラブルに遭遇することがあります。今回はRedditで報告されたこの問題について、原因の可能性と対処法を詳しく解説します …

雑記
100以上のエネルギーシステム調査でOTサイバーセキュリティの深刻な脆弱性が明らかに

エネルギーインフラを支える変電所、発電所、制御センターのサイバーセキュリティに関する大規模調査が実施され、その結果が業界に警鐘を鳴らしています。OMICRON社が世界中の100以上の施設から収集したデータを分析したところ …

雑記
週刊セキュリティ速報:新たなRCE脆弱性、ダークネット摘発、カーネルバグなど27件以上の重要ニュース

2026年1月最終週のサイバーセキュリティ情勢を包括的にまとめた週刊レポートが公開されました。今週は小さな変更が大きな問題を引き起こすケースが多く報告されており、派手なインシデントではなく、見逃しやすい静かな変化が蓄積し …

雑記
n8nに深刻な脆弱性発覚:認証済みユーザーによるリモートコード実行が可能に

ワークフロー自動化プラットフォーム「n8n」に、リモートコード実行を可能にする2つの深刻な脆弱性が発見されました。JFrog Security Research チームが発見したこれらの脆弱性は、特に企業の自動化基盤を運 …

雑記
ロシア国家支援ハッカー集団「ELECTRUM」、2025年12月のポーランド電力網サイバー攻撃に関与か

2025年12月下旬、ポーランドの電力網が大規模なサイバー攻撃を受け、複数の施設が標的となりました。この「協調的」攻撃は、ロシア国家支援のハッキンググループ「ELECTRUM」によるものと中程度の確信度で特定されています …

雑記
VS Code拡張機能に偽AIコーディングアシスタント「Moltbot」が出現 ― マルウェア配布の危険性

Microsoft Visual Studio Codeの公式拡張機能マーケットプレイスで、無料のAIコーディングアシスタントを装った悪意のある拡張機能が発見されました。「ClawdBot Agent – …

15 / 17 ページ