雑記

雑記
情報窃取マルウェアがAIエージェントの設定ファイルとトークンを標的に ― ブラウザから「AIの魂」への攻撃対象の進化

サイバーセキュリティ企業Hudson Rockの研究者が、情報窃取型マルウェア(インフォスティーラー)がOpenClaw(旧Clawdbot/Moltbot)のAIエージェント設定ファイルを窃取した事例を発見しました。こ …

雑記
AIエージェントが乗っ取られる脆弱性「ClawJacked」― WebSocket経由でローカル環境が危険に

OpenClawのローカルAIエージェントに、悪意のあるWebサイトからWebSocket接続でエージェントを完全に乗っ取れる深刻な脆弱性「ClawJacked」が発見された。サイバーセキュリティ企業Oasis …

雑記
世界最大のボットネット「Kimwolf」を操る謎のハッカー「Dort」の正体に迫る

セキュリティジャーナリストのBrian Krebs氏が、世界最大かつ最も破壊的なボットネット「Kimwolf」を操る人物「Dort」の正体を、公開情報をもとに徹底調査した記事です。2026年1月にKimwolfの脆弱性が …

雑記
Postfixリレー設定の完全ガイド ─ 受け入れる側とする側の違いを図解で解説

Postfixを運用していると必ず出会う「リレー」という概念。「RELAY ACCESS DENIED」のエラーに悩まされた経験はないでしょうか。リレーには受け入れる側とする側の2方向があり、それぞれ設定するパラメータが …

雑記
Postfix設定の基本 ─ myhostnameとmydomainの違いを図解で完全解説

Postfixをインストールして最初に開くmain.cf。そこに並ぶmyhostnameとmydomainは、一見似ているようで役割がまったく異なります。「どっちに何を書けばいいの?」と迷った経験はないでしょうか。

雑記
Anthropic、AIでコードの脆弱性を自動スキャンする「Claude Code Security」を発表

Anthropic社が、Claude Codeの新機能「Claude Code Security」を発表した。この機能は、ユーザーのコードベースをAIがセキュリティ研究者のように分析し、脆弱性を検出してパッチを提案すると …

雑記
Go言語の暗号モジュールを偽装したマルウェアが発見 ― パスワード窃取とLinuxバックドア「Rekoobe」を展開

Go言語の正規ライブラリ「golang.org/x/crypto」を巧みに偽装した悪意あるモジュールが発見されました。このモジュールはターミナルで入力されたパスワードを窃取し、SSH経由で永続的なアクセスを確保したうえで …

雑記
900台超のSangoma FreePBXがWebシェル攻撃で侵害——CVE-2025-64328の深刻な影響と対策

Shadowserver Foundationの調査により、900台を超えるSangoma FreePBXインスタンスがWebシェルに感染した状態のまま稼働していることが明らかになった。2025年12月から始まったこの攻 …

3 / 17 ページ