セキュリティプロ・フリーランス編集部– Author –
-
Cisco Unified CM SSRF脆弱性CVE-2026-20230でWebシェル多発、Tor経由の自動攻撃が継続中
「うちのCisco UCM、今も普通に動いてるし大丈夫かな」「SSRFってどういう脆弱性なの?なんでroot権限まで取られるの?」 ボスー!Cisco UCMにWebシェルを仕込まれるって本当でしゅか?しかもroot権限まで取られるって怖いんでしゅけど! 本当だ。WebDiale...最新セキュリティニュース -
生成AIを悪用した世界初のAndroidマルウェア「PromptSpy」が発覚、Google Geminiで感染端末を遠隔制御
「AndroidスマホにAIが仕込まれたマルウェアが入ったら、どうやって気づけばいいの?」「Google Geminiを悪用するって、AIが逆に攻撃に使われる時代になったってこと?」 ボス、生成AIを使ったAndroidマルウェア「PromptSpy」が出てきたって聞いたでしゅ。...最新セキュリティニュース -
KDDIのISP向けメールシステムに不正アクセス、J:COM・nifty・BIGLOBEなど6社で最大1422万件の個人情報漏洩の可能性
「niftyやBIGLOBEのメールを長年使っているけど、自分の情報は大丈夫なの?」「パスワードが漏洩したなら、すぐ変えた方がいいの?ほかのサービスにも影響が出るの?」 ボス、KDDIのメールシステムから1422万件も漏洩したって聞いてびっくりしたでしゅ……!...最新セキュリティニュース -
AIアプリ構築基盤Difyに重大脆弱性「DifyTap」が4件発覚、100万超のアプリで他テナントのAI会話が盗聴される恐れ
「自社のAIチャットの会話内容が、知らない第三者に見えていたらどうしよう……」「DifyでAIアプリを構築しているけど、セキュリティ面で大丈夫なの?」 ボス、Difyに重大な脆弱性が見つかったって聞いたでしゅ。うちも社内AIツールをDifyで作っているでしゅ...最新セキュリティニュース -
旧型iPhone/iPadに修正不能なBootROM脆弱性「usbliter8」が発覚、物理アクセスで任意コード実行が可能に
「会社で古いiPhoneやiPadを業務端末として使い続けているけど、セキュリティは大丈夫?」「OSアップデートを最新にしていれば安全と思っていたけど、それが通用しない脆弱性もあるの?」 ボス、旧型iPhoneに絶対に修正できない脆弱性が見つかったって聞い...最新セキュリティニュース -
AI APIゲートウェイLiteLLMの脆弱性CVE-2026-42271が実環境で悪用、認証回避で未認証RCEに連鎖
「社内でLLMをまとめて使う基盤を入れたけど、そこ自体が狙われたら怖いんでしゅ……」「認証してるから安全、と思っていいんでしゅか?」 AIの入り口になるソフトに穴があって、もう実際に攻撃されてるって本当でしゅか!? 本当だ。LiteLLMという基盤の脆...最新セキュリティニュース -
川崎市の映像コンテンツ関連サイトにサイバー攻撃の可能性
「自治体や外部委託のサイトって、誰がセキュリティを見てるんでしゅか?」「閲覧してたら知らないサイトに飛ばされたら、もう手遅れなんでしゅか?」 川崎市のサイトが、知らないショッピングサイトに勝手に飛ばされてたって本当でしゅか!? 本当だ。サ...最新セキュリティニュース -
AI生成の偽造証拠で企業を恐喝する新手口が急増、侵入なしでも被害
「うちが情報を盗まれたと脅されたけど、本当に侵入されたのか確かめられないんでしゅ……」「偽の証拠でも、本物か嘘か見分けがつかなくて怖いんでしゅ」 侵入されてないのに、AIで偽の証拠を作って脅してくるなんてあるんでしゅか!? ああ、増えておる。...最新セキュリティニュース -
日本企業の47%がAI関連セキュリティインシデントを経験、世界平均を上回る
「生成AIを社内に入れたけど、リスク管理が追いついてない気がするんでしゅ……」「実際、AIがらみの事故ってどれくらい起きてるんでしゅか?」 日本企業の47%がAI関連のインシデントを経験したって、本当でしゅか!? 本当だ。しかも世界平均より高い。導入...最新セキュリティニュース -
ダイキョーニシカワ子会社で不正アクセス、海外拠点が侵入口に
「海外子会社のセキュリティまで、本社で見きれていないんでしゅ……」「侵入されても、気づくまで何か月もかかったらと思うと不安でしゅ」 3月に侵入されて、データ流出に気づいたのが6月って、本当でしゅか!? 本当だ。海外拠点が穴になると、こうして発...最新セキュリティニュース