セキュリティ

技術メモ
【IT管理者が本音で解説】迷惑メール対策の限界と現実的な対処法

「迷惑メールが多いんですけど、なんとかなりませんか?」 こういう問い合わせをよくいただく。 結論から言うと、迷惑メールを完全になくすことはできない。 終わり。

Tips
WorkdayやNetSuiteになりすます!5つの悪意あるChrome拡張機能がアカウント乗っ取りを狙う

Chrome拡張機能は、ブラウザの機能を拡張し業務効率を向上させる便利なツールです。しかし、その便利さの裏には深刻なセキュリティリスクが潜んでいます。セキュリティ研究者らが発見した5つの悪意あるChrome拡張機能は …

Tips
500〜1,000個のZIPアーカイブを連結!GootLoaderマルウェアの巧妙な検知回避テクニック

サイバーセキュリティの世界では、攻撃者と防御者の間で絶え間ないイタチごっこが続いています。2020年から活動を続けるJavaScriptベースのマルウェアローダー「GootLoader」が、またしても進化を遂げました。今 …

Tips
ワンクリックでデータ漏洩!Microsoft Copilotを狙う新攻撃手法「Reprompt」の全貌

ワンクリックでデータ漏洩!Microsoft Copilotを狙う新攻撃手法「Reprompt」の全貌 AIアシスタントが業務に深く浸透する中、その便利さの裏に潜むセキュリティリスクが明らかになりました。セキュリティ企業 …

Tips
AWSの重大設定ミスが発覚!サプライチェーン攻撃の危機からクラウドセキュリティを学ぶ

AWSの重大設定ミスが発覚!サプライチェーン攻撃の危機からクラウドセキュリティを学ぶ Amazon Web Services(AWS)の内部プロジェクトで発見された重大な設定ミスが、世界中のAWS利用者に衝撃を与えていま …

Claude Code
Claude Code OAuthトークン保護の課題 ― セキュリティ研究者が指摘する脆弱性

Claude Code OAuthトークン保護の課題 ― セキュリティ研究者が指摘する脆弱性 Claude CodeのOAuthトークン保護メカニズムについて、セキュリティ研究者が批判的な分析を公開しました。この記事では …

Tips
c-aresライブラリを悪用したDLLサイドローディング攻撃が活発化―その手口と防御策

c-aresライブラリを悪用したDLLサイドローディング攻撃が活発化―その手口と防御策 セキュリティ研究者たちが、オープンソースのc-aresライブラリに関連する正規の実行ファイルを悪用した、活発なマルウェアキャンペーン …

Tips
AIエージェントが新たな権限昇格経路に―組織のセキュリティを脅かす隠れたリスク

AIエージェントが新たな権限昇格経路に―組織のセキュリティを脅かす隠れたリスク 近年、AIエージェントは個人の生産性向上ツールから、企業の重要な業務プロセスに組み込まれた組織全体の共有ツールへと急速に進化しています。コー …

13 / 14 ページ