セキュリティプロ・フリーランス編集部– Author –
-
IoT基盤ThingsBoardにプロトタイプ汚染の脆弱性CVE-2026-53676、サンドボックス内で任意コード実行の恐れ
「工場やビルの機器をつなぐIoTの土台が狙われたら、何が起きるんでしゅか?」「管理者のアカウントさえ守れば大丈夫、って思ってたんでしゅけど……」 聞き慣れない「プロトタイプ汚染」って言葉、なんだか怖いでしゅ……。 名前は難しいが、仕組みはシンプル...最新セキュリティニュース -
FortiSandboxの脆弱性CVE-2026-39813が実環境で悪用、未認証で認証回避と権限昇格の恐れ
「攻撃を見張るためのセキュリティ機器が、逆に侵入口になるなんてあるんでしゅか?」「うちのネットワークの土台になっている装置が狙われたら、どうなっちゃうんでしゅか……」 守り神だと思ってた装置が穴になるなんて、想像してなかったでしゅ……。 守り...最新セキュリティニュース -
Microsoft 365 Copilotに脆弱性「SearchLeak」、悪意あるリンク1クリックでメールやパスワードが流出の恐れ
「便利だから使っているAIアシスタントが、情報を盗む入り口になるんでしゅか?」「リンクをクリックしただけで、メールやパスワードが漏れるなんて信じられないでしゅ……」 Copilotって仕事を手伝ってくれる味方だと思ってたのに、裏切られた気分でしゅ……...最新セキュリティニュース -
AIエージェント基盤LangGraphに脆弱性チェーン発見、自己ホスト型でリモートコード実行の恐れ
「自社で動かしているAIエージェントが、乗っ取られることなんてあるんでしゅか?」「脆弱性って言われても、どこをどう直せばいいのか分からないんでしゅ……」 AIに任せていた処理から、サーバごと乗っ取られるなんて想像もしてなかったでしゅ……。 AIエー...最新セキュリティニュース -
日経225企業の96%で認証情報がダークウェブ流出、ジョーシス調査が日本最大の標的化を指摘
「日本の大企業のほとんどが狙われてるって、うちみたいな会社は大丈夫なんでしゅか?」「認証情報が漏れてるって言われても、何が危ないのかピンとこないんでしゅ……」 日経225の96%なんて、ほとんど全部じゃないでしゅか……怖いんでしゅ。 数字だけ見れば...最新セキュリティニュース -
佐嘉平川屋のECサイトに不正アクセス、カード情報5783人分流出の可能性が判明
「通販でカードを使ったら、番号もセキュリティコードも盗まれるんでしゅか?」「身に覚えのない請求が来たらどうすればいいのか、分からなくて不安なんでしゅ……」 大好きな温泉湯どうふを買っただけなのに、カード情報まで危ないなんて怖いんでしゅ……。 ...最新セキュリティニュース -
三重県で特別支援学校の公文書194件を紛失、要配慮個人情報含む誤廃棄の可能性
「役所が大事な書類をなくすなんて、私の情報も大丈夫なんでしゅか?」「外に漏れてないって言われても、本当に安心していいのか分からないんでしゅ……」 子どもの情報が入った書類が消えるなんて、保護者は気が気じゃないでしゅ……。 紛失と漏えいは似て非...最新セキュリティニュース -
食創がランサムウェア被害でサーバ暗号化、営業継続も情報漏えいの有無を調査中
「取引先が攻撃されたら、自分の会社の情報まで漏れるんでしゅか?」「うちは中小企業だから、ランサムウェアなんて関係ないと思ってたんでしゅ……」 食品の卸売会社まで狙われるなんて、人ごとじゃないでしゅ……。 食創のランサムウェア被害は、規模や業種...最新セキュリティニュース -
写真販売サービス「はいチーズ!フォト」不正アクセスで個人情報漏えいの可能性
「子どもの写真を買うサービスから、家族の情報が漏れたら何が起きるんでしゅか?」「漏れたのは一部って言われても、自分が対象か分からなくて不安なんでしゅ……」 子ども関連のサービスが狙われるなんて、保護者は気が気じゃないでしゅ……。 不安はもっと...最新セキュリティニュース -
日本大学文理学部ウェブサイトが改ざん被害、カジノサイトに誘導
「自組織の公式サイトが、知らないうちに怪しいサイトへの入り口にされていたら気づけるんでしゅか?」「改ざんされても個人情報さえ無事なら、たいした問題じゃないんでしゅかね……?」 見た目が変わってなければ、改ざんされてても分からないんじゃないで...最新セキュリティニュース