情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

投稿日時:

更新日時:

GPT-5.6 Sol UltraでWordPressの脆弱性「wp2shell」を発見

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Searchlight Cyberは2026年7月20日、7月17日に緊急パッチが公開されたWordPress本体の未認証リモートコード実行(R...

投稿日時:

更新日時:

投稿日時:

更新日時:

Nightmare Eclipse、Windowsの新たなゼロデイ脆弱性 LegacyHiveを公開-7月Patch Tuesday直後に8件目、今回はPoCを意図的に制限

セキュリティニュース情報セキュリティ脆弱性のニュース

MicrosoftのSecurity Response Center(MSRC)への不満から未修正のWindowsゼロデイ脆弱性を連続公開してきた匿名の研究者N...

投稿日時:

更新日時:

投稿日時:

更新日時:

総務省・警察庁・NICT、家庭用IoT機器を悪用する「レジデンシャルプロキシ」の実態を公表-不正送金被害の約44%で悪用、対策アライアンスも設立

セキュリティニュース情報セキュリティ脆弱性のニュース

総務省と警察庁は2026年7月21日、情報通信研究機構(NICT)と共同で、家庭用のルーターやネットワークカメラといったIoT機器が知らないうちにサイバー攻撃の...

投稿日時:

更新日時:

FeliCa(フェリカ) ICチップの脆弱性がJVNで正式公表、CVE-2026-59776を採番-JCBもQUICPayでの採用と対策実施を表明

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月に報道され話題となった、ソニーの非接触ICカード技術FeliCa(フェリカ)の一部ICチップにおける脆弱性について、2026年7月21日、脆弱性対...

投稿日時:

更新日時:

ホワイトハウス、AI駆動の脆弱性調整イニシアチブ「Gold Eagle」を発表-Claude Mythos等を活用し重要インフラの脆弱性対応を一元化

セキュリティニュース情報セキュリティ

米ホワイトハウスは2026年7月14日、政府機関・重要インフラ事業者・オープンソースソフトウエア開発者を横断してサイバー脆弱性の検知・優先順位付け・パッチ適用を...

投稿日時:

更新日時:

ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ 脆弱性(CVE-2026-6875)

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowは2026年7月13日、同社の「AI Platform」に存在する重大なサンドボックスエスケープの脆弱性CVE-2026-6875を修正した...

投稿日時:

更新日時:

福井市の専門商社、実在する取締役を騙るBEC詐欺で3,000万円被害-同市内で7月2日にも同様の手口、警察が関連捜査

セキュリティニュース情報セキュリティ

福井市内の専門商社が2026年7月14日、社内に実在する取締役になりすました人物からの指示により、現金3,000万円をだまし取られる特殊詐欺被害に遭いました。当...

投稿日時:

更新日時:

新種ランサムウェア「Spirals」、侵入から暗号化まで24時間未満で完遂-南アジアのIT企業を標的に、既存の対応体制に警鐘

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

セキュリティ企業シマンテックの脅威分析チームは2026年7月16日、これまで確認されていなかった新種のランサムウェア「Spirals」が、南アジアのIT企業を標...

投稿日時:

更新日時:

Windowsの正規機能「Bind Link」を悪用しEDRを無力化する新手法-AppLocker・Sysmon・Mimikatz検知も回避可能に

セキュリティニュース情報セキュリティ

セキュリティ企業Bitdefenderの研究チームは2026年7月15日、Windowsの正規機能である「バインドリンク(Bind Link)」を悪用し、エンド...

投稿日時:

更新日時:

金子農機、一部サーバーがランサムウェア感染 業務データへの不正アクセスを確認

セキュリティニュース情報セキュリティ

金子農機株式会社は2026年7月10日、同社の一部サーバーが第三者による不正アクセスを受け、ランサムウェアに感染したと発表しました。 同社は7月9日未明、一部サ...

投稿日時:

更新日時:

Zoom、無認証でアカウント乗っ取りが可能な最高深刻度の脆弱性を修正-CVSS 9.8(CVE-2026-53412)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2026年7月、Windows版デスクトップクライアントおよびMeeting SDKに存在する、CVSSスコア9.8(緊急)の脆弱性を修正するセキュリ...

投稿日時:

更新日時:

Hugging Face、自律型 AIエージェントによる侵害を公表

セキュリティニュース情報セキュリティ

AI・機械学習分野で45,000以上のモデルを公開し、5万を超える組織が利用するプラットフォームHugging Faceは2026年7月16日、自社の本番インフ...

投稿日時:

更新日時:

EY(アーンスト・アンド・ヤング)、委託先への不正アクセスで社会保障番号などの情報流出の恐れ

セキュリティニュース情報セキュリティ

米大手会計事務所であるEY(アーンスト・アンド・ヤング、Ernst & Young LLP)は、税務関連業務を支援するために利用している委託先のITサー...

投稿日時:

更新日時:

はてな、特別調査委員会から資金流出インシデントについての調査報告書を受領-プライバシー等に配慮し部分非開示版を速やかに開示予定

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社はてな(東証グロース:3930)は2026年7月17日、資金流出事案について設置していた特別調査委員会から調査報告書を受領したと公表しました。報告書はプ...

投稿日時:

更新日時:

アイダエンジニアリング、アジア拠点システムへの不正アクセスで第1四半期決算発表を延期

セキュリティニュース情報セキュリティ

アイダエンジニアリング株式会社(東証プライム:6118)は2026年7月17日、アジア拠点のシステムに対する不正アクセスの可能性がある事象を確認したと公表しまし...

投稿日時:

更新日時:

7-Zip、悪意ある圧縮ファイルでコード実行が可能な脆弱性を修正(CVE-2026-14266)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気の圧縮・解凍ソフト「7-Zip」は、悪意ある特別に細工された圧縮ファイルを開かせることでコードを実行できてしまう脆弱性を修正した、バージョン26.02をリリ...

投稿日時:

更新日時:

SonicWall SMA1000にゼロデイ 脆弱性、既にサイバー攻撃へ悪用(CVE-2026-15409, CVE-2026-15410)

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWallは2026年7月14日、リモートアクセス製品「SMA1000」シリーズに存在する2件の脆弱性について、緊急のセキュリティアドバイザリ(SNWL...

投稿日時:

更新日時: