セキュリティ

技術メモ
Rocky Linux 9 — 新サーバで最初にやるシステムアップデート

新しい VPS を借りて SSH ログインできたら、何より先にシステムを最新化します。プロバイダが配布するOSイメージは数週間〜数ヶ月古いことが多く、その間に発見されたセキュリティ修正を取り込まないまま運用を始めるのは大 …

技術メモ
新サーバの最初の作業:SSH 公開鍵認証を設定する

新しくサーバを借りたら、まず最初にやるのが SSH 公開鍵認証の設定 です。パスワードログインを禁止することで、ブルートフォース攻撃のリスクをほぼゼロにできます。

雑記
ブロックチェーンで「不滅のボットネット」が誕生 ― Aeternum C2の脅威とClaude Codeユーザーが知るべきセキュリティの教訓

サイバーセキュリティ研究者が、ブロックチェーン技術を悪用した新型ボットネットローダー「Aeternum C2」の詳細を公開しました。従来のC2(コマンド&コントロール)サーバーとは異なり、Polygonブロックチェーン上 …

サーバ構築
サム・アルトマン、Anthropicのサイバーセキュリティモデル「Mythos」に苦言——『恐怖を煽るマーケティング』と批判

[導入文] OpenAIのCEOサム・アルトマン氏が、ポッドキャスト出演中に競合であるAnthropicの新しいサイバーセキュリティモデル「Mythos」を名指しで批判しました。アルトマン氏は、Anthropicが「恐怖 …

雑記
AIシステムの監査完全ガイド:バイアス・コンプライアンス・セキュリティを網羅的にテストする実践手法

AIシステムが信用審査、不正検知、採用、保険引受、カスタマーサポートなど、人々の生活に直結する意思決定に組み込まれる時代。しかし、AI導入のスピードにガバナンスの枠組みが追いついていないのが現状だ。本記事では、精度だけで …

雑記
Go言語の暗号モジュールを偽装したマルウェアが発見 ― パスワード窃取とLinuxバックドア「Rekoobe」を展開

Go言語の正規ライブラリ「golang.org/x/crypto」を巧みに偽装した悪意あるモジュールが発見されました。このモジュールはターミナルで入力されたパスワードを窃取し、SSH経由で永続的なアクセスを確保したうえで …

雑記
900台超のSangoma FreePBXがWebシェル攻撃で侵害——CVE-2025-64328の深刻な影響と対策

Shadowserver Foundationの調査により、900台を超えるSangoma FreePBXインスタンスがWebシェルに感染した状態のまま稼働していることが明らかになった。2025年12月から始まったこの攻 …

雑記
Kali LinuxがClaude連携を導入、Chrome偽拡張・WinRAR脆弱性・LockBit等15超の脅威を総まとめ

The Hacker Newsが公開した週刊セキュリティ速報「ThreatsDay Bulletin」では、Kali LinuxへのClaude AI統合、Chrome拡張機能を悪用したクラッシュ攻撃、WinRARの脆弱 …

1 / 14 ページ