情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

PHP 8.5.6・8.4.21・8.3.31・8.2.31で複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月7日、PHPチームはPHP 8系の全サポートバージョンに対してセキュリティリリースを一斉公開しました。 対象はPHP 8.5.6・PHP 8.4....

投稿日時:

更新日時:

NTTPC 運営のWebARENA SuiteXへ1か月に2度のサイバー攻撃-情報漏洩の有無は調査中

セキュリティニュース情報セキュリティ

NTTPCコミュニケーションズ株式会社が提供するレンタルサーバー・メールサービス「WebARENA SuiteX」において、2026年5月に入り2度にわたるサイ...

投稿日時:

更新日時:

マネーフォワードの不正アクセス 本番DBの情報漏洩や侵害なし-銀行口座連携の再開時期は未定

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月11日、株式会社マネーフォワード(東証グロース:3994、代表取締役社長グループCEO:辻庸介)は、2026年5月1日(金)に公表した同社GitH...

投稿日時:

更新日時:

ジェイアール東海高島屋、アルバイト応募サーバーへの不正アクセスとランサムウェアの感染疑い-個人情報漏洩の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月8日、名古屋市の百貨店「ジェイアール名古屋タカシマヤ」を運営する株式会社ジェイアール東海高島屋(愛知県名古屋市中村区、代表取締役社長:粟野光章)は...

投稿日時:

更新日時:

精電舎電子工業でサイバー攻撃で一時的なシステム障害

システム障害に関するニュースセキュリティニュース情報セキュリティ

2026年5月7日、プラスチック溶着・溶断装置および金属接合機の国内シェアNo.1メーカーである精電舎電子工業株式会社(本社:東京都荒川区、代表取締役社長:松岸...

投稿日時:

更新日時:

マルタケ(医薬品卸)にランサムウェアによるサイバー攻撃、医療機関に影響 個人情報漏洩の可能性は調査中

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ

2026年5月8日、医薬品の卸売を中心に新潟・東北・関東エリアの医療機関・調剤薬局に医薬品等を供給する株式会社マルタケ(本社:新潟市西区、代表取締役:茂木稔之)...

投稿日時:

更新日時:

原子力規制庁の「防災スマホ」、2025年度に10件紛失-年間紛失率は約1.7〜2.0%と高水準

セキュリティニュース情報セキュリティ

弁護士ドットコムニュースが原子力規制委員会に行政文書の開示を請求したところ、2025年に原子力規制庁の職員が業務用スマートフォン(防災携帯電話)を紛失した事案が...

投稿日時:

更新日時:

Linux カーネルの脆弱性 Dirty Fragでroot奪取が可能(CVE-2026-43284・CVE-2026-43500)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月7〜8日、Linuxカーネルのローカル権限昇格(LPE)脆弱性群として「Dirty Frag」が公開されました。IPsec ESP処理モジュール(...

投稿日時:

更新日時:

Palo Alto PAN-OSのゼロデイ 脆弱性 CVE-2026-0300、ハッカーがサイバー攻撃に悪用 パッチは5月13日予定

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto Networksは2026年5月6日、PA-SeriesおよびVM-Seriesファイアウォールに影響するゼロデイ脆弱性CVE-2026-0...

投稿日時:

更新日時:

金融庁、地方銀行へClaude Mythos(クロード・ミュトス)サイバー攻撃への悪用 対策整備へ要請

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月7日、金融庁が地方銀行をはじめとする地域金融機関に対し、米Anthropic(アンソロピック)が開発した最先端AIモデル「Claude Mytho...

投稿日時:

更新日時:

株式会社はてな、最大約11億円のCEO詐欺 被害で特別調査委員会を設置

セキュリティニュース情報セキュリティ

2026年5月7日、「はてなブログ」「はてなブックマーク」等のインターネットサービスを運営する株式会社はてな(東証グロース:3930、代表取締役社長:栗栖義臣)...

投稿日時:

更新日時:

Chromeの拡張機能「Claude in Chrome」の脆弱性でAIエージェントの乗っ取りが可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

ブラウザセキュリティ企業LayerXは、Anthropicが提供するChrome拡張機能「Claude in Chrome」(ベータ版・バージョン1.0.69)...

投稿日時:

更新日時:

貸金業 キャッシングのキャネット、不正アクセスで10,981名の個人情報漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月8日、九州・沖縄・東北を拠点とするキャッシング会社・株式会社キャネット(本社:鹿児島県鹿児島市、代表取締役:宇野正剛・安河内智草)は、ホームページ...

投稿日時:

更新日時:

北海道ガス・北海道LNG 「LNG受発注システム」への不正アクセスで取引先担当者・従業員の個人情報が流出のおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月7日、北海道ガス株式会社(札幌市中央区)および同社の子会社で液化天然ガス(LNG)配送を担う北海道LNG株式会社は、「LNG受発注システム」のサー...

投稿日時:

更新日時:

台湾高速鉄道(THSR)、大学生がSDRで通信を傍受・緊急ブレーキを誘発

セキュリティニュース情報セキュリティ

2026年4月5日午後11時23分、台湾高速鉄道(Taiwan High Speed Rail Corporation:THSRC、以下THSR)の運行制御セン...

投稿日時:

更新日時:

コードではなく仕様書からバグを見つける AIセキュリティ 監査フレームワーク SPECAが日本発 OSSとして公開

セキュリティニュース情報セキュリティ

日本のセキュリティ研究組織Nyx Foundationは、AIエージェント型セキュリティ監査フレームワーク「SPECA(Specification-to-Che...

投稿日時:

更新日時:

PyPI パッケージlightning:PyTorch Lightningが改ざん、マルウェアを埋め込まれる

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年4月30日、機械学習・ディープラーニング向けPythonフレームワーク「lightning(旧称:PyTorch Lightning)」のPyPI上の...

投稿日時:

更新日時:

SNS投稿による個人情報漏洩のまとめ 2025〜2026年の国内事例と組織が今すぐ取るべき対策

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

「撮ってみただけ」「ちょっと見せたかっただけ」——そんな軽い気持ちによる一枚の投稿が、取引先・患者・顧客の個人情報を世界にさらしてしまう事案が2025〜2026...

投稿日時:

更新日時:

Google Gemini CLIにCVSS 10.0の最高深刻度の脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年4月24日、GoogleはGemini CLI(npmパッケージ@google/gemini-cli)およびGitHub Actionsワークフローg...

投稿日時:

更新日時:

東北大学・東北大学病院、教員PCを踏み台とした不正アクセスで治験患者の個人情報が漏洩のおそれ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年5月1日、国立大学法人東北大学(宮城県仙台市)および東北大学病院は、4月16日に大学が管理するサーバーへの不正アクセスが確認され、その調査過程で東北大...

投稿日時:

更新日時: