セキュリティ

雑記
React Native CLIに深刻な脆弱性「Metro4Shell」- CVSSスコア9.8のRCE攻撃が確認される

React Nativeの開発環境で広く使用されている「@react-native-community/cli」npmパッケージに、深刻なリモートコード実行(RCE)脆弱性が発見され、すでに攻撃者による悪用が確認されてい …

雑記
Docker、Ask Gordon AIの重大な脆弱性を修正 – コンテナメタデータ経由でコード実行の危険性

Docker社が提供するAIアシスタント「Ask Gordon」に重大なセキュリティ脆弱性が発見され、修正されました。この脆弱性は「DockerDash」と名付けられ、悪意のあるコンテナイメージのメタデータを通じて任意の …

雑記
Microsoft、NTLMを段階的に廃止へ—Kerberos完全移行に向けた3フェーズ計画を発表

Microsoftが、Windows環境におけるNTLM(New Technology LAN Manager)認証プロトコルの段階的廃止計画を正式に発表しました。この計画は3つのフェーズで構成され、より安全な …

雑記
OpenClawに深刻な脆弱性発見 – 悪意あるリンク1クリックでリモートコード実行の危険

オープンソースのAIコーディングツール「OpenClaw」(旧称Clawdbot、Moltbot)に、深刻なセキュリティ脆弱性が発見されました。この脆弱性を悪用されると、攻撃者が作成した悪意あるリンクを1回クリックするだ …

雑記
ClawHubで341件の悪意あるスキルが発見 – AIエージェントを狙うサプライチェーン攻撃の新たな脅威

セキュリティ企業Koi Securityによる監査で、AIアシスタント「OpenClaw」向けマーケットプレイス「ClawHub」において、341件もの悪意あるスキルが発見されました。この発見は、AIエージェントエコシス …

雑記
OpenAI、ChatGPTに広告導入開始へ──「回答の信頼性は変わらない」と強調、Android版で先行展開

OpenAIがChatGPTへの広告導入を本格化させています。同社は「広告によってChatGPTの回答が変わることはない」と強調し、ユーザーのプライバシー保護と透明性を約束していますが、無料ユーザーや低価格プランの利用者 …

雑記
Apple、iPhone・iPadに新プライバシー機能を追加 ― 携帯ネットワークへの位置情報共有を制限可能に

Appleは、iPhoneおよびiPadの一部モデルにおいて、携帯電話ネットワークと共有する位置情報の精度を制限できる新しいプライバシー機能を導入しました。この機能により、ユーザーは自分の居場所がどの程度正確に追跡される …

雑記
MongoDBの露出インスタンスを狙うデータ恐喝攻撃が依然として継続中

MongoDBデータベースを適切に保護せずインターネットに公開している組織が、自動化されたデータ恐喝攻撃の標的となっています。攻撃者は露出したインスタンスからデータを窃取し、少額の身代金を要求するという手口で、長年にわた …

9 / 14 ページ