documents:rss:category04b
02-02.脆弱性情報2
TokyoBlackHatNews
- ShieldFontはAIスクレイピングにこう対抗する――クローラーには「別の言葉」を渡す (2026/08/07 04:34)
- 攻撃者、MCP偵察とクラウドメタデータSSRFを組み合わせてサービスアカウントトークンを窃取 (2026/07/13 12:36)
- 到達可能性がAIによる脅威モデリングを信頼に値するものにする (2026/06/16 06:08)
- 製品紹介:Aunooで脅威の最前線を先読みする (2026/06/10 05:06)
- 新たな「DriveSurge」キャンペーン——ClickFixを悪用したマルウェア配布の手口 (2026/06/01 11:19)
- 新しい『Firestarter』マルウェアがCiscoファイアウォールの更新とセキュリティパッチに対抗して活動中 (2026/04/27 15:35)
- 中国が海底ケーブルを切断可能な『深海電気静圧作動装置』のテストを完了… (2026/04/16 19:16)
- AdobeがAcrobat、Reader のゼロデイ脆弱性に対する緊急修正をリリース (2026/04/13 15:42)
- サプライチェーン マルウェアアラート: plain-crypto-js がAxiosパッケージを侵害 (2026/04/04 13:40)
- DarkSwordの拡散:複数の脅威アクターに採用されたiOSエクスプロイトチェーン (2026/03/18 14:25)
情報の灯台
- NetworkManager、AIコーディングポリシーを策定。「会話」にも制限 (2026/08/08 01:42)
- Outlook受信トレイにCopilot通知が常駐。オフにする手段がない (2026/08/08 01:14)
- Linux 7.3、M3 Pro/Max/Ultraのデバイスツリーを初めてマージへ (2026/08/08 00:49)
- カーディフ大学、偽情報を「会話の脱線」で検出する手法を発表。精度77% (2026/08/08 00:30)
- Cloudflare、AIエージェント専用ブラウザを12週間で開発 (2026/08/08 00:12)
- X、収益分配を廃止。新プログラムで「稼げるのはオリジナルだけ」へ (2026/08/07 23:56)
- Teamsライブチャット、「次のレベル」18ヶ月で廃止 (2026/08/07 23:31)
- 弁護士「文字が全部斜めだ」。イタリック体を知らなかった (2026/08/07 23:14)
- OneDrive Photos、Enterprise管理下のPCにも配信。Microsoftは理由を説明せず (2026/08/07 22:56)
- メモリ価格が2007年の水準に逆戻り。「20年の進歩が消えた」 (2026/08/07 22:32)
- Edge、Manifest V2拡張の廃止を正式発表。年末までに完了 (2026/08/07 22:09)
- Claude Code、バックアップ指示でユーザーのホームを全削除。「Sorry, typo.」 (2026/08/07 14:00)
- Cloudflare、「5年後に人は誤差になる」。非人間トラフィック1000倍予測 (2026/08/07 11:28)
- AIリスク上位20職種の15が女性集中。事務職を通じた構造的偏り (2026/08/07 10:45)
- KVMエスケープ「Zapscape」公開。6年潜伏し三部作完結へ (2026/08/07 02:17)
ScanNetSecurity
- 今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック (2026/08/06 23:15)
- 人事異動から退職処理までの実務を体験 ~「Okta」ハンズオンワークショップ 9月11日 大阪で開催 (2026/08/06 23:10)
- 宇都宮病院職員の患者情報利用による別医療機関のダイレクトメール郵送、調査の結果 直接的金銭的利益の受領が無いことを確認 (2026/08/06 23:05)
- 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい (2026/08/06 23:05)
- Axcelead Drug Discovery Partners社員のメールアカウントに不正アクセス、約7,000通のメールで痕跡を確認 (2026/08/06 23:05)
- LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導 (2026/08/06 23:05)
- ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃 (2026/08/06 23:05)
- スリーシェイクのエンジニア 4 名が翻訳『実践 プラットフォームエンジニアリング』8 / 24 発売 (2026/08/06 23:00)
- Okta が Permiso Security を買収、Identity Security Fabric の脅威検出・対応を強化 (2026/08/06 23:00)
- 令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額 (2026/08/06 23:00)
- AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始 (2026/08/06 23:00)
- Okta Japan「さわってみようAuth0!」を9月11日に大阪で開催 ~ 初心者向けハンズオン&解説セッション (2026/08/05 23:10)
- 新エフエイコムにランサムウェア攻撃、取引先の従業員に関する個人情報が漏えいした可能性 (2026/08/05 23:05)
- 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外 (2026/08/05 23:05)
- AeyeScan がアップデート、Ruby on Rails や WordPress の最新脆弱性に対応 (2026/08/05 23:00)
- 市民プールやエネルギー企業が標的に ~ IPA が制御システムの最新サイバーインシデント事例を追加 (2026/08/05 23:00)
- 脆弱性の是正期限12時間の政府も ~ AI 自律型攻撃の台頭と企業の最新リスク (2026/08/05 23:00)
- ディセプション技術で敵対者に能動的に関与 ~ NEC と CDI が民間初となる米 MITRE のトレーニングプログラム提供開始 (2026/08/05 23:00)
- 銀行が法人顧客のセキュリティを心配する時代到来 ~ ~ GMOあおぞらネット銀行とGMOサイバーセキュリティ byイエラエが提携 (2026/08/05 23:00)
- オープンソースへの恩返し ~ HENNGEが「PyCon JP 2026」おやつスポンサーに (2026/08/05 23:00)
- AI が未知の攻撃クラスを発明する日 ~ FFRI 鵜飼裕司の Black Hat USA 2026 今年の見どころ (2026/08/04 23:10)
- ANAグループ 株式会社OCSの「OCS FAMILY LINK SERVICE」に不正アクセス、一部の個人情報・データが流出した可能性 (2026/08/04 23:05)
- セシール、再発防止のため業務委託先の見直しを完了し選定基準と管理も強化 (2026/08/04 23:05)
- オーミケンシへのランサムウェア攻撃、リークサイト上に社名等が掲載されるも盗取されたとされる実データは公開されず (2026/08/04 23:05)
- 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為 (2026/08/04 23:05)
- VPS.org の one-click deployment テンプレートに複数の脆弱性 (2026/08/04 23:00)
- 総務省が10月に全国でCTF開催 ~ 全国9会場とオンライン (2026/08/04 23:00)
- 経営幹部や役員がサイバー攻撃後に処分を受けたと50%が回答 ~ フォーティネット調査 (2026/08/04 23:00)
- 委託先やグループ会社の脅威をWebとメールで即座に共有、NTTドコモビジネスが「docomo business RINK WANセキュリティ」に新機能 (2026/08/04 23:00)
documents/rss/category04b.txt · 最終更新: by k896951
