セキュリティプロ・フリーランス編集部– Author –
-
中国サイバーセキュリティ法が2026年1月に全面改正、域外適用拡大で日本企業にも2億円超の制裁リスク
「中国でビジネスをしているうちの会社、中国の法律で罰せられることなんてあるの?」「サイバーセキュリティ法の改正って、日本にいる企業にまで影響するんでしゅか?」 ボス、中国サイバーセキュリティ法が2026年1月に改正されたって聞きましたけど、日...最新セキュリティニュース -
EximメールサーバーにCVSS9.8のCVE-2026-40685、日本国内の多数サーバーが危険にさらされている
「自社のメールサーバーにExim使ってるけど、脆弱性大丈夫なの?」「CVSS9.8ってどのくらいヤバいでしゅか?攻撃されたらどうなるんでしゅか?」 ボス、Eximって広く使われているメールサーバーでしゅよね。日本国内でも多数が危険にさらされているって本...最新セキュリティニュース -
UbiquitiのUniFiシリーズにCVE-2026-50746など7件のクリティカル脆弱性、コマンドインジェクションで乗っ取りの恐れ
「社内のネットワーク機器にUbiquitiを使っているけど、今回の脆弱性は大丈夫?」「コマンドインジェクションって具体的にどんな被害が起きるんでしゅか?」 ボス、UbiquitiのUniFiって企業や学校でよく見かけますよね。今回7件も脆弱性が修正されたって本...最新セキュリティニュース -
AIコーディング9ツールにHalluSquatting攻撃、LLMが幻覚する架空パッケージ名からボットネットマルウェアが配布
「AIコーディングツールを使って効率よく開発しているけど、セキュリティ的に大丈夫なの?」「AIが勝手にマルウェアを入れてしまうってどういうことでしゅか?」 ボス、HalluSquattingって何でしゅか?なんかAIがハルシネーションでヘンなものを呼んでしま...最新セキュリティニュース -
Accentureで35GBのソースコード・Azure認証情報が流出、犯罪フォーラムで売却開始
「世界的なITコンサルのAccentureが攻撃されたって本当?うちみたいな会社も狙われる?」「ソースコードやAzureの認証情報が犯罪フォーラムに売り出されたら、何が起こるんでしゅか?」 ボス、Accentureって世界最大手のコンサル企業じゃないでしゅか。そ...最新セキュリティニュース -
GitteaのCVE-2026-20896が積極悪用、HTTPヘッダー1行でパスワードなしに管理者権限を奪取
「Giteaを使って社内でソースコードを管理しているけど、本当に安全なの?」「HTTPヘッダー1行で管理者になれるって、どういうことでしゅか?」 ボス、GiteaのCVE-2026-20896って本当にヤバいんでしゅよね。パスワードもトークンも要らないって意味でしゅ...最新セキュリティニュース -
KDDIで1223万件のメールアドレスが漏洩、ISP6社に影響したゼロデイ脆弱性悪用事件の全貌
「自分のメールアドレスも漏れているかもしれないのに、何もできなかったの?」「パスワードまで流出したって聞いたけど、今すぐ何かしないといけないでしゅか?」 ボス、KDDIのメール不正アクセス事件って本当に大きな問題でしゅよね。1223万件って日本の...最新セキュリティニュース -
GitHub Issuesに潜む「GitLost」攻撃、AIコーディングエージェントを騙してプライベートリポジトリを窃取
「AIコーディングエージェントって便利でしゅけど、セキュリティ的に大丈夫でしゅか?」「GitHubのIssueに悪意あるコードが仕込まれるって、どういうことでしゅか?」 ボス!GitHubのIssueからプライベートリポジトリのデータが盗めるって、どういう仕組み...最新セキュリティニュース -
マネーフォワードで6万件超の個人情報漏洩、GitHub認証情報の盗用が引き金に
「GitHubを使っている開発チーム、もし不正アクセスされたらどうなるんでしゅか?」「クラウドサービスを通じた情報漏洩って、防ぎようがないんでしゅか…?」 ボス!マネーフォワードのGitHubが不正アクセスされて、6万件以上の情報が漏れたって本当でしゅ...最新セキュリティニュース -
Tenda製ルーター複数モデルに隠し認証バックドアCVE-2026-11405、パスワード不要で管理者権限が奪われる危険
「自宅のルーター、本当に安全でしゅか…?」「ファームウェアの脆弱性って、どこで確認すればいいんでしゅか?」 ボス!Tenda製のルーターにバックドアが見つかったって聞いたんでしゅが、深刻な話でしゅか? 深刻だ。2026年7月にCERT/CCとJPCERT/CCが公表...最新セキュリティニュース