雑記

雑記
GrandstreamのVoIP電話にリモートコード実行の重大脆弱性、認証なしで乗っ取り可能

GrandstreamのGXP1600シリーズVoIP電話に、認証なしでリモートコード実行を許す深刻な脆弱性が発見されました。CVSSスコア9.3という極めて高い危険度を持つこの脆弱性は、企業のVoIP通信基盤に重大なリ …

雑記
ケニア当局がセレブライト製ツールで活動家のスマホを解析――Citizen Labが証拠を発見

カナダ・トロント大学のCitizen Labが発表した新たな調査報告により、ケニア当局がイスラエル企業Cellebrite(セレブライト)製のフォレンジック抽出ツールを使用して、著名な民主化活動家のスマートフォンに侵入し …

雑記
Androidタブレットに潜むファームウェアバックドア「Keenadu」― 署名済みOTAアップデート経由で感染

Kaspersky(カスペルスキー)の最新調査により、Androidデバイスのファームウェアに深く埋め込まれた新たなバックドア「Keenadu」が発見されました。このバックドアはデバイスの製造段階、具体的にはファームウェ …

雑記
AIアシスタントがマルウェアの中継地点に?CopilotとGrokを悪用したC2プロキシ攻撃が実証される

サイバーセキュリティ研究者が、Webブラウジング機能を持つAIアシスタントを密かなC2(コマンド&コントロール)中継に転用できることを実証しました。Microsoft CopilotやxAIのGrokが標的となり、攻撃者 …

雑記
2026年版 Claude Codeプラグイン厳選10選 ― 開発効率を劇的に上げるMCPツールガイド

Claude Codeでアプリ開発をしているなら、プラグイン(MCPサーバー)の活用が生産性を大きく左右します。Claude Codeは単体でも強力ですが、プラグインを導入することで、リアルタイムのドキュメント参照、デー …

雑記
プロンプトの先へ:Claude Skills完全ガイド(Part 1)― 指示から「オーケストレーション」への転換

Claude Codeを使いこなす上で、多くのユーザーが直面する「毎回同じ指示を繰り返す」という壁。この記事では、その解決策として注目される「Claude Skills(スキル)」の概念と活用法を、実践者の視点から詳しく …

雑記
【週間セキュリティ】Outlookアドイン乗っ取り・Chrome/Apple 0-day・AI悪用マルウェアなど重大脅威まとめ

2026年2月第3週、サイバーセキュリティの世界では複数の重大な脅威が同時に浮上しました。Outlookアドインの乗っ取りによるフィッシング、ChromeやAppleの未修正脆弱性(0-day)への攻撃、ワーム型ボットネ …

雑記
クラウド型パスワードマネージャーに25件の脆弱性、Bitwarden・LastPass・Dashlaneが対象

スイスのETH ZurichとUniversità della Svizzera italianaの研究チームが、主要なクラウド型パスワードマネージャーに合計25件のパスワード復元攻撃が可能な脆弱性を発見しました …

6 / 17 ページ