セキュリティ
React Nativeの開発環境で広く使用されている「@react-native-community/cli」npmパッケージに、深刻なリモートコード実行(RCE)脆弱性が発見され、すでに攻撃者による悪用が確認されてい …
雑記Docker社が提供するAIアシスタント「Ask Gordon」に重大なセキュリティ脆弱性が発見され、修正されました。この脆弱性は「DockerDash」と名付けられ、悪意のあるコンテナイメージのメタデータを通じて任意の …
雑記Microsoftが、Windows環境におけるNTLM(New Technology LAN Manager)認証プロトコルの段階的廃止計画を正式に発表しました。この計画は3つのフェーズで構成され、より安全な …
雑記オープンソースのAIコーディングツール「OpenClaw」(旧称Clawdbot、Moltbot)に、深刻なセキュリティ脆弱性が発見されました。この脆弱性を悪用されると、攻撃者が作成した悪意あるリンクを1回クリックするだ …
雑記セキュリティ企業Koi Securityによる監査で、AIアシスタント「OpenClaw」向けマーケットプレイス「ClawHub」において、341件もの悪意あるスキルが発見されました。この発見は、AIエージェントエコシス …
雑記OpenAIがChatGPTへの広告導入を本格化させています。同社は「広告によってChatGPTの回答が変わることはない」と強調し、ユーザーのプライバシー保護と透明性を約束していますが、無料ユーザーや低価格プランの利用者 …
雑記Appleは、iPhoneおよびiPadの一部モデルにおいて、携帯電話ネットワークと共有する位置情報の精度を制限できる新しいプライバシー機能を導入しました。この機能により、ユーザーは自分の居場所がどの程度正確に追跡される …
雑記MongoDBデータベースを適切に保護せずインターネットに公開している組織が、自動化されたデータ恐喝攻撃の標的となっています。攻撃者は露出したインスタンスからデータを窃取し、少額の身代金を要求するという手口で、長年にわた …