セキュリティプロ・フリーランス編集部– Author –
-
エレコム製Wi-Fiルーターに認証不要RCEなど7件の脆弱性、CVSS 9.8で緊急パッチ公開
「自宅やオフィスで使っているエレコム製Wi-Fiルーターが、急に危ないとニュースになっているけど、いったい何が起きているの?」「ファームウェアの更新って毎回後回しにしてしまうけれど、今回はそんなに緊急なの?」 JVNっていう難しいページが出ていて...最新セキュリティニュース -
セキュリティエンジニアのプログラミング言語おすすめ7選!業務別の選び方と学習手順を解説
「セキュリティエンジニアとしてスキルアップしたいけど、どのプログラミング言語を学べばいいかわからない」「プログラミングができなくても大丈夫?」と悩んでいませんか。 セキュリティ業務に本当に必要なプログラミング言語がわからない 言語を学んで...キャリア -
東山産業がQILINのランサム被害、ダークウェブにデータ公開で委託元にも波及
「製造業もランサムウェアに狙われ続けるのですか?」「リークサイトでデータが公開されると、自社はどう対処すればいいのでしょう?」 ボス、東山産業のデータがダークウェブに上がっちゃったって本当でしゅか?取引先まで巻き込まれてるって聞いて、心配...最新セキュリティニュース -
くら寿司公式アプリにCVE-2026-41872、CVSS 9.1の証明書検証不備で中間者攻撃の恐れ
「身近な飲食店アプリに脆弱性?日常で何が起きるのでしょうか?」「公共Wi-Fiで使うのは危険なのですか?」 ボス、くら寿司のアプリに脆弱性って…回転寿司まで狙われちゃうんでしゅか? 大きな影響を持つ脆弱性だな。CVSS 4.0で9.1、つまり「重大」評価だ...最新セキュリティニュース -
キヤノン製複合機にCVE-2026-1789公開、アドレス帳など機微情報取得の脆弱性
「複合機にも脆弱性があるのですか?」「管理者権限が必要な攻撃なら安全と考えていいのでしょうか?」 ボス、オフィスのコピー機からも情報が抜かれるなんて、ちょっと信じられないでしゅ… キヤノン複合機の新しい脆弱性だな。管理画面から内部のアドレス...最新セキュリティニュース -
新日本検定協会で個人情報3万件流出の可能性、損保13社の委託先がランサム被害に
「委託先が攻撃を受けたら、自社の顧客情報も巻き込まれるのでしょうか?」「3万件規模の漏洩はどうやって起きたのでしょう?」 ボス、損保大手の委託先で3万件も漏洩したって本当でしゅか?うちは関係なくても怖いでしゅ… 新日本検定協会の件だな。委託先...最新セキュリティニュース -
Stuxnetから学ぶ!物理インフラを破壊した史上初のサイバー兵器
「サイバー攻撃で核施設が壊れるなんて、本当にあるの?」「Stuxnetって名前は聞くけど、何がそんなに特別だったの?」 ボス、Stuxnetって有名なやつっすよね。でも結局なにがすごかったのか、よくわかってないっす…! 2010年に発覚したStuxnetは、サイバ...過去のセキュリティインシデント -
エフワンがランサムウェア被害、17万件の個人情報流出─委託先経由のサプライチェーン責任を問う
「中堅IT企業がランサムウェアにやられたら、何が起きるのでしょうか?」「自社のIT委託先が侵害されたら、自分の顧客情報も漏れる?」 ボス!エフワンっていう会社がランサムウェアにやられて、17万件の個人情報が漏れたって…うちもIT委託先のひとつなん...最新セキュリティニュース -
CISAが重要インフラ向け新指針「CI Fortify」公開、「防ぐ」から「攻撃下でも止まらない」設計へ
「サイバー攻撃を完全に防ぐ、ってもう無理なのでしょうか?」「攻撃されても会社を回し続けるって、どうやって設計すればいい?」 ボス!米CISAが新しい指針「CI Fortify」を出したって聞いたでしゅ。「攻撃を防ぐ」じゃなくて「耐え抜く」って、ちょっと...最新セキュリティニュース -
Linux RAT「QLNX」が開発者を標的、npm・GitHub・AWS認証情報を根こそぎ窃取
「自分のノートPCがウィルスに感染すると、ソースコードまで盗まれてしまうの?」「Linuxは安全だと思っていたけど、本当にそうなの?」 ボス!うちの開発チームがみんなUbuntu使ってるんでしゅ。Linuxを狙う新型RATが出たって聞いて、急に不安になってき...最新セキュリティニュース