Tips

Tips
11年間見逃されていた重大な脆弱性:GNU InetUtils telnetdの認証バイパス問題

11年間見逃されていた重大な脆弱性:GNU InetUtils telnetdの認証バイパス問題 セキュリティの世界では、長年にわたって存在しながら発見されなかった脆弱性が突如として明らかになることがあります。今回発見さ …

Tips
新型ランサムウェア「Osiris」が登場:BYOVDテクニックで防御を突破する最新の脅威

新型ランサムウェア「Osiris」が登場:BYOVDテクニックで防御を突破する最新の脅威 サイバーセキュリティの世界で新たな脅威が出現しました。2025年11月、東南アジアの大手フードサービス・フランチャイズ企業を標的と …

Tips
ZoomとGitLabが緊急セキュリティアップデートを公開:RCE、DoS、2FA回避の脆弱性に対処

ZoomとGitLabが緊急セキュリティアップデートを公開:RCE、DoS、2FA回避の脆弱性に対処 ZoomとGitLabという、現代のソフトウェア開発とコミュニケーションに欠かせない2つのプラットフォームが、重大なセ …

Tips
北朝鮮のPurpleBravoキャンペーン:偽の求人面接で3,136のIPアドレスを標的に

北朝鮮のPurpleBravoキャンペーン:偽の求人面接で3,136のIPアドレスを標的に サイバーセキュリティの世界では、常に新たな脅威が出現していますが、北朝鮮の脅威アクターによる「PurpleBravo」キャンペー …

Tips
Anthropic MCP Git Serverに重大な脆弱性!AIアシスタント経由でファイル削除・コード実行の危険

AIアシスタントを活用した開発環境が急速に普及する中、その基盤となるインフラに重大なセキュリティホールが発見されました。Anthropic社が公式に提供するmcp-server-git(Git Model Context …

Tips
北朝鮮ハッカーがVS Codeプロジェクトを武器化!開発者を狙う巧妙な攻撃手法とは

ソフトウェア開発者の皆さん、普段何気なく開いているGitHubリポジトリが、実は国家支援のハッカーグループによる罠かもしれません。北朝鮮に関連する「Contagious Interview」キャンペーンが …

Tips
週刊サイバーセキュリティ速報 – Fortinet脆弱性、RedVDS摘発、Linux向け新型マルウェアなど重大ニュースを総まとめ

2026年1月第3週は、サイバーセキュリティ業界にとって非常に忙しい一週間となりました。Fortinet製品の深刻な脆弱性が実際に悪用されていることが確認され、大規模なフィッシングインフラが摘発され、そしてLinux環境 …

Tips
Google Geminiにプロンプトインジェクション脆弱性が発覚 – カレンダーデータの不正アクセスが可能に

AIアシスタントの急速な普及に伴い、新たなセキュリティリスクが浮き彫りになっています。Miggo Securityの研究者らが発見した今回の脆弱性は、Google GeminiがAIの言語理解能力を悪用した「間接プロンプ …

1 / 3 ページ