セキュリティプロ・フリーランス編集部– Author –
-
科学技術振興機構でメール情報1.6万件が漏洩か——外部指摘で判明した役職員メールボックスへの不正アクセス
「取引先や共同研究者のメールアドレスが流出していないか不安だ。」「公的機関のセキュリティは信頼できると思っていたのに……」 JSTってどんな機関でしゅか?国の研究機関でも狙われるんでしゅか? 科学技術振興機構は国立研究開発法人だ。大学・企業・官...最新セキュリティニュース -
ShinyHuntersがSalesforce Aura APIを悪用——Questel・Alcon・Lumenis から47M件超の個人情報を盗取
「大手企業のSalesforceデータが盗まれたって聞いたでしゅけど、SalesforceってAWSみたいなものでしゅよね?そんなに簡単に攻撃されるんでしゅか?」「47M件って47万件でしゅか?……47百万件でしゅか?!」 ShinyHuntersは今年だけでOracle PeopleSoftのゼ...最新セキュリティニュース -
MetabaseのSQLインジェクションゼロデイ(CVSS 10.0)が積極悪用——Framework・TallyでBIツールからデータ盗取
「BIツールって分析用のデータを入れてるんでしゅよね?それが全部盗まれるんでしゅか?!」「CVSS 10.0って最大値でしゅよね……どれくらい危ないんでしゅか?」 ビジネスインテリジェンスツールには、売上・顧客・財務のデータが集まる。それが丸ごと攻撃...最新セキュリティニュース -
中国製Zbtlinkルーター20機種にバックドア「ENDLESSDOORS」——世界10万台超が中国サーバーと定期通信、修正なしで交換推奨
「中国製のルーターを使ってるんでしゅけど、バックドアが入ってるって本当でしゅか?」「ファームウェアの更新もできないって、どうすればいいんでしゅ……」 ふふふ、ハードウェアのサプライチェーンはソフトウェアより対応が難しい。修正版がなければ交換...最新セキュリティニュース -
XSS2Shell(CVE-2026-64638)が悪用、WordPress 5億超サイトにログイン1回でPHPコード実行のリスク——即時アップデートを
「WordPressって世界中のサイトで使われてるのに、ログインページに穴が開いてたんでしゅか?」「認証なしで攻撃できるって、つまりインターネット上の誰でも試せるってことでしゅよね?」 そうだな。推定5億を超えるWordPressサイトが影響を受ける。しか...最新セキュリティニュース -
RufRoot(CVE-2026-59726):AIエージェント基盤Rufloに認証ゼロのRCE、LLM APIキー窃取・AIメモリ改ざんまで8ステップ攻撃が実証
「AIエージェントのプラットフォームもハッキングされるんでしゅか?それもパスワードなしで?」「GitHubスター67,000超のツールに、こんな穴があったなんて信じられないでしゅ……」 ふふふ、AIツールは利便性を優先して開発されることが多い。セキュリティ...最新セキュリティニュース -
ShinyHuntersがOracle PeopleSoftゼロデイ(CVE-2026-35273)を悪用——大学・政府機関100組織超に侵害通知
「うちの大学のシステムも狙われるんでしゅか?教務や学生情報が漏れたらどうなるんでしゅ……」「ゼロデイって、パッチがない状態で攻撃されるってことでしゅよね?防ぎようがないでしゅか?」 ShinyHuntersは今年だけでAbbott Laboratoriesへの侵入やSales...最新セキュリティニュース -
Terraform MCP ServerにCVSS 10.0の認証情報クロステナント漏洩——HashiCorpが緊急パッチv1.1.0を公開
「Terraform MCPサーバーって共有して使うことが多いのに、他のユーザーのトークンが漏れるって本当でしゅか?」「MCPって最近よく聞くけど、こんなに重大な脆弱性があったんでしゅね……」 ふふふ、AIエージェント基盤として急速に普及したMCPだが、セキュ...最新セキュリティニュース -
CVE-2026-63077が積極悪用、JetBrains TeamCityのCI/CDパイプライン全体に侵入リスク——CISAが緊急対応を命令
「TeamCityを使っているけど、今回の脆弱性の影響を受けているのか分からない」「CISAのKEVに追加されたって聞いたけど、うちは対応が必要なの?」 ボスボス!JetBrainsのTeamCityにやばい脆弱性が出たって聞いたんでしゅ!パスワードなしでサーバーに入れ...最新セキュリティニュース -
ニデック台湾子会社へのランサムウェア攻撃、第三者がダークウェブにファイル名リスト公開——情報流出の可能性を否定できない状況
「ニデックって世界最大級のモーターメーカーでしゅよね……そこがランサムウェアに?」「ダークウェブに情報が出てるって、どういう意味でしゅか?」 技術的な証拠がないのに「可能性は否定できない」って……どういうことでしゅか? ダークウェブにファイル...最新セキュリティニュース