セキュリティ対策ラボ

TanStack Query向けnpmにサプライチェーン攻撃 10個の悪性バージョン公開、認証情報を窃取する自己増殖型ワーム

セキュリティニュース

TanStack Query向けのコードジェネレーター「@7nohe/openapi-react-query-codegen」で2026年8月28日、サプライチ...

投稿日時:

更新日時:

さいたま市、「支援措置対象者」の住所情報を相手方へ漏えい 浦和区・中央区で2事案、警告表示の見落とし・誤認

セキュリティニュース個人情報漏洩のニュース

さいたま市は2026年8月31日、住民基本台帳事務における「支援措置対象者」の個人情報を、支援措置申出の相手方へ漏えいした事案を浦和区と中央区でそれぞれ公表しま...

投稿日時:

更新日時:

神戸市、税務端末を私的利用した職員を減給 自身14回・家族8回に納付書を細分化、利用料約600円を回避

セキュリティニュース情報セキュリティ

神戸市が、税務関係の業務に従事していた行財政局の女性職員について、職務用端末を私的に操作し、自身や家族の固定資産税を通常より細かく分割して支払えるよう納付書を再...

投稿日時:

更新日時:

米政府、テキサスで水道サイバー防御「Project Watershed 250」始動 FBIは7州でOT攻撃確認、日本も10月に重要インフラ規制強化

セキュリティニュース情報セキュリティ

米テキサス州政府とホワイトハウス国家サイバー長官室(Office of the National Cyber Director、ONCD)は2026年8月31日...

投稿日時:

更新日時:

週刊 CSIRT ブリーフィング:PaperCut実悪用とJFrog認証バイパス【2026年9月第1週】

CSIRT向けセキュリティ情報セキュリティニュース

2026年8月24日から9月2日朝までにセキュリティ対策Labで取り上げたニュースから、企業・組織のCSIRT(シーサート)が今週優先して確認したい脆弱性、攻撃...

投稿日時:

更新日時:

JFrog Artifactoryの脆弱性 CVE-2026-82329、認証なしで管理者権限取得のおそれ 実悪用報告、Self-Hostedは更新を

セキュリティニュース情報セキュリティ脆弱性のニュース

JFrogは2026年8月28日、JFrog Artifactoryに存在する重大な認証バイパス 脆弱性 CVE-2026-82329を公表しました。 JFro...

投稿日時:

更新日時:

PaperCutのゼロデイ 脆弱性、CISAがCVE-2026-81578/82078をKEV追加 Huntressが認証前RCEを再現

セキュリティニュース

PaperCut NG/MFで実際の攻撃に悪用されているCVE-2026-81578とCVE-2026-82078について、米CISAは2026年8月31日、2...

投稿日時:

更新日時:

三井不動産、一部システムへの不正アクセスで最大5万5,000件の個人情報に漏えいの可能性 資格情報の不正利用を確認

セキュリティニュース

三井不動産株式会社は2026年9月1日、同社グループが利用する一部システムへの不正アクセスにより、三井不動産およびグループ会社の役職員等、社外関係者の一部情報が...

投稿日時:

更新日時:

総務省、pixiv・note・ガールズちゃんねる・好き嫌い.comなど4サイトを情プラ法の「大規模プラットフォーム」に追加指定 対象は計13サイトに

セキュリティニュース情報セキュリティ

総務省は2026年8月31日、情報流通プラットフォーム対処法(情プラ法)第20条第1項に基づき、新たに4者を「大規模特定電気通信役務提供者」に指定しました。 今...

投稿日時:

更新日時:

安藤ハザマ、ソーシャルエンジニアリングで約5,000件の個人情報漏洩の恐れ 社員が名刺管理システムからダウンロードしメール送信

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

株式会社安藤・間(呼称:安藤ハザマ)は2026年8月31日、同社社員が警察官を名乗る人物にだまされ、名刺管理システムに保存されていた約5,000件の個人情報を外...

投稿日時:

更新日時:

投稿日時:

更新日時:

Model Context Protocol(MCP)のセキュリティリスクや対策

コラム・インタビュー

Model Context Protocol(MCP)は、AIエージェントから外部ツール、データベース、SaaS、ファイル、クラウドAPIなどへ接続するための標...

投稿日時:

更新日時:

大阪市、あべの市税事務所職員を懲戒免職 税務システムで課税台帳改ざん、不正還付と他職員情報16回閲覧

セキュリティニュース内部不正のニュース情報セキュリティ

大阪市は2026年8月27日、財政局あべの市税事務所に勤務する58歳の事務職員について、税務事務システムの職務上の権限を不正に利用し、自身の個人市・府民税の課税...

投稿日時:

更新日時:

ペット用品のチャーム、不正アクセスの続報、約39万件の個人情報漏洩を確認 約4万件は漏えいのおそれ、不正ログイン239名も判明

セキュリティニュース

ペット用品などを扱う株式会社チャームは2026年9月1日、同社が運営する「チャーム本店1号店」「チャーム本店2号店」への第三者による不正アクセスについて第3報を...

投稿日時:

更新日時:

山梨大学、Joomla拡張「JCE」の脆弱性悪用で複数サイト改ざん WebShell設置後に同一レンタルサーバ内へ侵害拡大

セキュリティニュース

山梨大学は2026年8月27日、同大学が契約するレンタルサーバで情報セキュリティインシデントが発生し、同一サーバ上で運用していた複数のWebサイトで改ざんなどの...

投稿日時:

更新日時:

ホワイトハッカーのセキュリティツール9選 Shodan・Nmap・Burp Suite・Wiresharkなどの概要と公式ダウンロード方法

コラム・インタビュー

ホワイトハッカーやペネトレーションテスターが利用するセキュリティツールには、ネットワーク探索、パケット解析、Webアプリケーション診断、脆弱性スキャン、エクスプ...

投稿日時:

更新日時:

CINRA JOB、不正アクセスで個人情報漏えいのおそれ クラウド認証情報を第三者が取得、対象件数は調査中

セキュリティニュース

CINRA, Inc.は2026年8月27日、同社が運営する求人サービス「CINRA JOB」のシステム環境で外部からの不正アクセスを確認し、会員および過去に会...

投稿日時:

更新日時:

さくらインターネット、一部顧客のサーバーパスワードを同社側で変更 販売管理システムへの不正アクセスで追加対応

セキュリティニュース個人情報漏洩のニュース情報セキュリティ

さくらインターネットは2026年8月31日、販売管理システムへの不正アクセスに関連し、「さくらのレンタルサーバ」「さくらのマネージドサーバ」など一部サービスの対...

投稿日時:

更新日時:

Anthropic、Claude 利用者にインフォスティーラー 感染を通知 盗まれたログインセッションの悪用を確認

セキュリティニュース情報セキュリティ

Anthropicが一部のClaude利用者に対し、端末に感染した情報窃取型マルウェア(Infostealer:インフォスティーラー)によってClaudeのログ...

投稿日時:

更新日時: