セキュリティプロ・フリーランス編集部– Author –
-
SonicWall SMA1000にCVSS 10.0のSSRF脆弱性が見つかり修正版公開
「リモートアクセス機器の脆弱性が、なぜこれほど危険視されるの?」「SMA1000を使っているけど、今すぐ何をすればいいの?」 ボス!SonicWallのリモートアクセス機器に、CVSSが満点の10.0の脆弱性が出たそうでしゅ! SMA1000シリーズのCVE-2026-102255だ...最新セキュリティニュース -
Atlassian製品8種にCVSS 9.3の脆弱性CVE-2026-21589
「JiraやConfluenceを自社サーバーで動かしているけど、今回の脆弱性はどれくらい危ないの?」「すぐにアップデートできないときは、何をしておけばいいの?」 ボス!JiraとかConfluenceとか、Atlassianの製品8つにクリティカルな脆弱性が出たそうでしゅ!...最新セキュリティニュース -
AIペネトレーションツールARTEXが韓国の金融機関7社への侵入に悪用
「AIが自動で侵入テストをするツールが、本物の攻撃に使われることはあるの?」「金融機関はどこから侵入されたの?自社で備えるべきことは?」 ボス!韓国の金融機関が7社もやられて、AIの侵入テストツールが使われたらしいでしゅ! ARTEXというオープン...最新セキュリティニュース -
HISタイ現地法人でパスポート情報最大627人分が流出したおそれ
「旅行会社に預けたパスポート情報が漏れたら、どんなリスクがあるの?」「海外の子会社で起きた事件に、本社はどう向き合えばいいの?」 ボス!HISのタイの会社で、旅行した人のパスポート情報が漏れたかもしれないそうでしゅ! パスポート番号にアレルギ...最新セキュリティニュース -
大起水産アプリで17万4933人分の個人情報漏えいのおそれ
「よく使うお店のアプリから個人情報が漏れたかもしれないと連絡が来たら、何をすればいいの?」「アプリの会員情報の漏えいがこんなに続くのはなぜ?」 ボス!回転寿司の大起水産のアプリで、17万人以上の情報が漏れたかもしれないそうでしゅ! ここ最近...最新セキュリティニュース -
英ASOSのアプリに届いた脅迫プッシュ通知とSnowflake侵害の主張
「アプリに突然『ハッキングされた』という通知が届いたら、どうすればいいの?」「マーケティング用のツールから顧客データが盗まれることってあるの?」 ボス!イギリスの通販アプリで、利用者のスマホに「ASOS HACKED」って通知が届いたらしいでしゅ! ...最新セキュリティニュース -
JPCERT/CCが公表した相次ぐ情報漏えいの3つの侵入手口とは
「最近、毎日のように個人情報漏えいのニュースを見るけど、何が起きているの?」「うちの会社のアプリやシステムも同じ手口で狙われないか心配」 ボス!ここ最近、アプリの会員情報が漏れたってニュースばっかりでしゅ! JPCERT/CCがついに注意喚起を出し...最新セキュリティニュース -
AndroidマルウェアRatHatがGeminiで預金残高を推定し標的を選別
「生成AIが、詐欺やマルウェアの裏方に使われているって本当?」「スマホのバンキングアプリを使っていて、何に気をつければいいの?」 ボス!スマホのマルウェアがAIで「お金持ちの被害者」を選んでるって聞きましゅた! RatHatというAndroidのバンキング...最新セキュリティニュース -
Spectre v2の新変種BTRでLinuxのrootパスワードハッシュが漏えい
「Spectreって、もう何年も前に対策が終わった話じゃないの?」「CPUの脆弱性に、自分たちができる対策なんてあるの?」 ボス!Spectreがまた出たってニュースを見ましゅた!もう終わった話だと思ってましゅた! 形を変えて戻ってきたんだ。今度は「BTR」...最新セキュリティニュース -
Microsoft公式Xが乗っ取られ偽Clippyトークンの詐欺に悪用
「Microsoftほどの会社でも、SNSアカウントを乗っ取られるの?」「自社の公式アカウントが乗っ取られたら、何が起きるの?」 ボス!Microsoftの公式Xのアイコンが、昔のクリップのキャラになってたらしいでしゅ! Clippyだな。1300万人以上がフォローする...最新セキュリティニュース