documents:rss:category04b
02-02.脆弱性情報2
TokyoBlackHatNews
- ポリモーフィック型フィッシング攻撃、アクセスのたびに異なる認証情報窃取ページを生成 (2026/08/28 20:24)
- フィッシングページの回避コードが自滅を招き、認証情報窃取攻撃が破綻 (2026/08/28 15:27)
- ShieldFontはAIスクレイピングにこう対抗する――クローラーには「別の言葉」を渡す (2026/08/07 04:34)
- 攻撃者、MCP偵察とクラウドメタデータSSRFを組み合わせてサービスアカウントトークンを窃取 (2026/07/13 12:36)
- 到達可能性がAIによる脅威モデリングを信頼に値するものにする (2026/06/16 06:08)
- 製品紹介:Aunooで脅威の最前線を先読みする (2026/06/10 05:06)
- 新たな「DriveSurge」キャンペーン——ClickFixを悪用したマルウェア配布の手口 (2026/06/01 11:19)
- 新しい『Firestarter』マルウェアがCiscoファイアウォールの更新とセキュリティパッチに対抗して活動中 (2026/04/27 15:35)
- 中国が海底ケーブルを切断可能な『深海電気静圧作動装置』のテストを完了… (2026/04/16 19:16)
- AdobeがAcrobat、Reader のゼロデイ脆弱性に対する緊急修正をリリース (2026/04/13 15:42)
情報の灯台
- Azureの「残高あり」表示を信じたスタートアップに届いた1万6000ドルの請求書 (2026/09/23 11:01)
- KDE、AI利用ガイドライン策定へ。「ミートプロキシになるな」を掲げたドラフトは2日でロック (2026/09/23 10:23)
- Windows 11のKB5124010でバトルフィールド6やWARDOGSが起動不能に。開発元が公式に認め対処法を案内 (2026/09/23 10:08)
- 富士通FUJITSU-MONAKA、144コア・2nm国産CPUを11月世界販売。GPUなしでAI推論2倍 (2026/09/23 09:58)
- RTX 5080の排熱で70本の金属の桜が開花するPC、花1本あたり約1.8万円 (2026/09/23 09:43)
- AIが人類を滅ぼす5つのシナリオを大学教授が整理。ただし最も怖いのはリストの外にある (2026/09/23 04:25)
- 中国AIコーディングツールZCode、ユーザーのGitリポジトリ全体を無断でクラウドへ送信。Z.aiが謝罪しオープンソース化 (2026/09/23 03:59)
- 米国が20カ国以上と6G同盟を発足。5Gの轍を踏まないための12カ月が始まる (2026/09/23 02:35)
- Rust製X11サーバーyserver 1.6、XDMCP対応でHPC環境のXorg代替に前進 (2026/09/23 00:13)
- GPT-6 SolとClaude Opus 5.5、同日発表。Solは半額、ただし直接比較はない (2026/09/22 23:30)
- クアルコム、Snapdragon 8 Eliteを初の2段構成に。5GHz到達の2nmチップ2種を発表 (2026/09/22 23:01)
- スーパーインテリジェンスを禁止しようとした日、トランプはその言葉を公式名称にした (2026/09/22 22:54)
- Windows 11 KB5124010、昨年壊れたプレビュー機能を修復。USBオーディオ不具合は10月に持ち越し (2026/09/22 22:26)
- systemd v262、unitファイルをバイナリに内蔵。カーネルのライブアップデートにも対応 (2026/09/22 22:14)
- ShinyHunters、FBIに侵入したと主張。要求は身代金ではなく「嘘を撤回しろ」 (2026/09/22 22:05)
ScanNetSecurity
- 塩尻警察署で個人情報が記載された「交通安全施設損壊事案報告書」等が所在不明に (2026/09/17 23:05)
- マネジメントサービスセンターのホームページに不正アクセス、管理者権限の取得や改ざんを確認 (2026/09/17 23:05)
- フィッシング詐欺等によるものとみられる不正アクセス・不正取引を確認 ~ 静銀ティーエム証券 (2026/09/17 23:05)
- ウェブ画面設定誤りが原因「オペラ銀河鉄道の夜」合唱申込フォーム入力の個人情報が閲覧可能に (2026/09/17 23:05)
- サーバ上にバックドア等の不正プログラムを設置 ~ 繋が運営するコーポレートサイトに不正アクセス (2026/09/17 23:05)
- 顧客情報の一括エクスポートを確認 ~ カインドオルが利用するECプラットフォームに不正アクセス (2026/09/17 23:05)
- 警察官を名乗る者から「捜査に必要と求められ」~ 安藤ハザマの名刺情報 5,000件が流出 (2026/09/17 23:05)
- 任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性 (2026/09/17 23:00)
- Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性 (2026/09/17 23:00)
- Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認 (2026/09/17 23:00)
- 登山アプリ「YAMAP」Android 版にアクセス制限不備の脆弱性 (2026/09/17 23:00)
- 任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ (2026/09/17 23:00)
- ターゲットは「セッショントークンと API キー」Okta が警告する AI アクセス権の闇取引 (2026/09/17 23:00)
- xxx.soumu.go.jp などのサブドメインも拒否に ~ 総務省を装うフィッシングメール対策強化 (2026/09/17 23:00)
- WhatsApp セキュリティアドバイザリを公開 (2026/09/17 23:00)
- 「EU CRAで考える製品セキュリティ品質」GMOイエラエ伊藤氏が「第11回 IoTセキュリティフォーラム 2026」で登壇 (2026/09/17 23:00)
- さくらインターネットが不正アクセス調査結果を発表「さくらのレンタルサーバ」全サーバ再構築など再発防止策を掲げる (2026/09/16 23:05)
- データベース内の全てのデータを削除 ~「コープやまぐちLINEミニアプリ」に不正アクセス (2026/09/16 23:05)
- 表示された連絡先に電話 指示に従いパソコン操作 ~ 大田区民プラザでサポート詐欺被害 (2026/09/16 23:05)
- プラグインの脆弱性を悪用 ~ 「洛西進学教室」「進学館」に不正アクセス (2026/09/16 23:05)
- コロナが施工情報を管理するクラウドサービスに不正アクセス、最大35,000名分の個人情報が漏えいした可能性 (2026/09/16 23:05)
- 運送業者が配送過程で紛失 ~ 厚労省の令和8年最低賃金に関する基礎調査 調査票 (2026/09/16 23:05)
- 54サイトが閲覧不可に ~ 山梨大学が契約しているレンタルサーバでのWebサイト改ざん (2026/09/16 23:05)
- 求人サービス「CINRA JOB」に不正アクセス、閲覧取得がなかったことを確認するに足る記録が存在しないため漏えいのおそれがあるものと判断 (2026/09/16 23:05)
- 中小企業のSCS評価制度 ★3 ★4 取得を無償で支援 ~ サイバーセキュリティお助け隊サービス(新類型)実証事業 (2026/09/16 23:00)
- 従業員から AI エージェント・NHI まで一元管理、Okta が目指す統合アイデンティティ基盤 (2026/09/16 23:00)
- M365 の上位ライセンスを購入せずに認証・メールセキュリティを強化、NSグループが「HENNGE One Pro」導入 (2026/09/16 23:00)
- 「危険だから」は通らない? 情シスのためのセキュリティ予算獲得術をセコムトラストシステムズが Web セミナー 10 / 21・22 開催 (2026/09/15 23:10)
- ホテル白菊が利用する宿泊予約・販売管理システムに不正アクセス、フィッシングメール送信を確認 (2026/09/15 23:05)
- 日鉄興和不動産が利用するクラウドサービスに不正アクセス、マンション販売業務等に関する顧客情報を保存 (2026/09/15 23:05)
documents/rss/category04b.txt · 最終更新: by k896951
