情報セキュリティ

情報セキュリティの記事一覧

サイバー攻撃や情報セキュリティについて解説しています。

React Server ComponentsにDoS脆弱性 CVE-2026-23869

セキュリティニュース情報セキュリティ脆弱性のニュース

Reactチームは2026年4月、React Server Componentsに対するサービス不能、DoSの脆弱性 CVE-2026-23869 を公表しまし...

投稿日時:

更新日時:

Laravel Passport、client_credentialsトークンで認証回避が可能になる脆弱性の(CVE-2026-3997)

セキュリティニュース情報セキュリティ脆弱性のニュース

Laravel Passportに、machine-to-machine向けの client_credentials トークンが、本来は紐づかない実在ユーザーと...

投稿日時:

更新日時:

新エフエイコム、ランサムウェアによるシステム障害を公表

セキュリティニュースランサムウェア 被害の注意喚起情報セキュリティ

新エフエイコムは、2026年4月10日未明に第三者の不正アクセスによるランサムウェア感染被害が発生したと公表しました。 何が起きたか 今回の事案は、新エフエイコ...

投稿日時:

更新日時:

Axios、CVE-2026-40175を修正-AWSなどのクラウド環境侵害やRCEに発展し得る重大な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

Axiosのセキュリティアドバイザリ GHSA-fvcv-3m26-pcqx によると、CVE-2026-40175 は HTTPヘッダー注入の連鎖を通じて、ク...

投稿日時:

更新日時:

Booking.com(ブッキングドットコム)で不正アクセスによる個人情報漏洩|フィッシングに注意【2026年4月】

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

世界最大級のオンライン旅行予約サービスBooking.com(ブッキングドットコム)が、2026年4月13日(現地時間)、第三者による不正アクセスで顧客の予約情...

投稿日時:

更新日時:

Anthropic Project Glasswing、AI史上最強モデルClaude Mythosがサイバーセキュリティのあり方を塗り替える

セキュリティニュース情報セキュリティ

2026年4月7日、AIスタートアップのAnthropicは同社史上最も強力なフロンティアモデル「Claude Mythos Preview」を発表しました。し...

投稿日時:

更新日時:

Googleが「戻るボタンハイジャック」をスパム認定-ユーザー体験が改善

セキュリティニュース情報セキュリティ

バックボタンハイジャック(back button hijacking)とは、ユーザーがブラウザの「戻る」ボタンを押したときに、本来戻るべきページ(Google検...

投稿日時:

更新日時:

ハッカーがRockstar Games(ロックスター ゲームス)への不正アクセスを主張

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ

ハッカー集団 ShinyHuntersが、GTAシリーズなどで知られるRockstar Gamesに対する不正アクセスによるサイバー攻撃の犯行声明をダークウェブ...

投稿日時:

更新日時:

フロントエンド ツール Vite 高危険度な脆弱性 CVE-2026-39364 を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Viteは2026年4月6日、開発サーバにおける機密ファイル保護の回避不備の脆弱性 CVE-2026-39364 を公開しました。GitHub Advisory...

投稿日時:

更新日時:

東山産業へのサイバー攻撃をランサムウェア グループ Qilinが犯行声明

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

東山産業は2026年3月10日、自社サーバーなどが第三者による不正アクセスを受け、ランサムウェア被害が発生したと公表しました。その後、3月18日の続報では、被害...

投稿日時:

更新日時:

オーミケンシ、サイバー攻撃はVPN経由かーランサムウェアグループが犯行声明 従業員の情報の漏えいの恐れも

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ

オーミケンシは2026年4月13日、3月に公表していたサイバー攻撃によるシステム障害の続報を開示しました。開示によると、3月16日深夜に外部から不正アクセスを受...

投稿日時:

更新日時:

アーキテクト・ディベロッパー、いえらぶCLOUDへの不正アクセス 被害を公表

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

2026年4月13日、不動産開発・プロパティマネジメント事業を展開する株式会社アーキテクト・ディベロッパー(ADI、本社:東京都中央区銀座、代表取締役社長:木本...

投稿日時:

更新日時:

Google、Chrome 146でDBSCを一般提供 Cookie窃取対策を事後検知から事前防止

セキュリティニュース情報セキュリティ

Googleは2026年4月9日、Device Bound Session Credentials、DBSCをChrome 146で一般提供に移行すると発表しま...

投稿日時:

更新日時:

UPSIDER、システム障害は不正アクセスが発端-OSSにマルウェアが混入

セキュリティニュース情報セキュリティ

UPSIDERは2026年4月10日、4月1日に発生した決済やログイン機能などの停止について、調査結果の続報を公表しました。原因は、同社が利用していたオープンソ...

投稿日時:

更新日時:

投稿日時:

更新日時:

Adobeのゼロデイ 脆弱性を悪用したサイバー攻撃の兆候

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年4月、サンドボックス型エクスプロイト検知システム「EXPMON」の創設者である研究者Haifei Liが、Adobe ReaderのJavaScrip...

投稿日時:

更新日時:

いえらぶGROUPで不正アクセス、SUUMO、CHINTAI、ホームズ、アットホームへのサイバー攻撃による個人情報漏洩 疑惑に関連か

セキュリティニュース個人情報漏洩の事例情報セキュリティ

2026年4月8日、不動産業界向けの業務支援クラウドサービスを展開する「株式会社いえらぶGROUP」は、自社のクラウドサービスにおいて第三者による不正アクセスを...

投稿日時:

更新日時:

三精テクノロジーズ、海外子会社がサイバー攻撃の被害

セキュリティニュース情報セキュリティ

三精テクノロジーズ株式会社(東証スタンダード:6357)は2026年4月7日、海外子会社 FORREC Ltd. に対するサイバー攻撃が発生したと公表しました。...

投稿日時:

更新日時:

レイク、なりすましによるカードローン申請を発表、SIMスワップによる端末乗っ取りか

セキュリティニュース情報セキュリティ

レイクは2026年4月8日、携帯電話番号を第三者が不正に乗っ取り、本人になりすましてカードローン申込みを行う事案が確認されているとして注意喚起を公表しました。レ...

投稿日時:

更新日時: