セキュリティプロ・フリーランス編集部– Author –
-
CohereのAIサンドボックスTerrariumに重大RCE脆弱性CVE-2026-5752、CVSS 9.3でroot権限奪取
「LLMが生成したコードを実行するサンドボックスは本当に安全?」「JavaScriptのプロトタイプ汚染って具体的に何が起きるの?」 ボス、CohereのTerrariumにCVE-2026-5752、CVSS 9.3の脆弱性が出ましたでしゅ!rootコード実行ってヤバすぎでしゅ… うむ。AI...最新セキュリティニュース -
日本含む10カ国、中国系ハッカーがSOHOルーター・IoT機器をボットネット化と共同警告
「家庭用ルーターが攻撃の踏み台にされたら、誰が気づくの?」「IPブロックだけで国家アクターを止められないって本当?」 ボス、英国NCSCが主導して、日本も加わった10カ国共同警告が出たんでしゅ!中国系ハッカーが家庭のルーターを乗っ取って攻撃を隠し...最新セキュリティニュース -
Ziostation2にパストラバーサル脆弱性CVE-2026-40062、医用画像WSで機微情報漏えいの恐れ
「医用画像ワークステーションが攻撃を受けたら何が漏れるの?」「認証不要のパストラバーサルって、何が怖いのでしょうか?」 ボス、ザイオソフトのZiostation2にCVSS 8.7のパストラバーサル脆弱性が出たって聞きましたでしゅ! うむ。医用画像処理装置は...最新セキュリティニュース -
IPA、Oracle Java SE 2026年4月CPUを緊急注意喚起、12件中8件がリモート悪用可能
「Oracleの四半期パッチって毎回どこを優先で当てればいい?」「Java SEの脆弱性がリモート悪用可能と聞くと、何から手を打つべき?」 ボス、IPAがOracle Javaの注意喚起を出したんでしゅ!更新しなきゃとは思うけど、何が危ないかいまいちピンとこなくて…...最新セキュリティニュース -
山一電機、フィリピン子会社Priconでランサムウェア被害、株価急落で業績影響を精査
「日本本社のセキュリティが堅牢でも、海外子会社が穴になるのでは?」「上場企業が被害を受けると、株価や業績にどう影響するの?」 ボス、山一電機さんがフィリピン子会社でランサム被害を出して、株価が後場終盤で下げ幅拡大したらしいでしゅ… うむ。日...最新セキュリティニュース -
市立奈良病院にサイバー攻撃、電子カルテ停止で救急受け入れを全面中止
「病院がサイバー攻撃で電子カルテを止めたら、救急患者はどうなる?」「医療機関のセキュリティはどこまで対策が進んでいる?」 ボス、市立奈良病院の電子カルテが止まって、救急の受け入れを完全に止めたって聞きましたでしゅ!手術も8件に絞ったって、...最新セキュリティニュース -
自民党が政府にAIサイバー対策要請、Claude Mythos念頭に日本版Project Glasswing創設を提言へ
「AI同士が攻撃し合う時代に、日本の備えは足りているの?」「自民党の提言は、うちの会社の業務にどこまで影響するのでしょうか?」 ボス、自民党がAIサイバー対策を政府に要請したって聞いたでしゅ。これ、ニュースとして大きいんでしゅか? 大きい。Ant...最新セキュリティニュース -
従業員家族の家庭PC感染が企業侵入の起点に、NordVPNが5億件のインフォスティーラー分析で警鐘
「家のPCで業務メールを開いたらまずいの?」「従業員の家族が感染していたら、うちの会社にまで被害は及ぶのでしょうか?」 ボス、家のPCって個人のものでしゅよね?家族がマルウェアに引っかかっても、会社には関係ないでしゅよね? それが大間違いだな...最新セキュリティニュース -
Claude OpusがChrome V8のエクスプロイト連鎖を生成、Hacktron AI実験で約36万円・27回試行の成果を公表
「AIって本当に動く攻撃コードまで書けるの?」「うちのパッチ適用のサイクルで本当に追いつけるのでしょうか?」 ボス、AIがChromeの攻撃コードを書いたって、ニュースを見ても正直ピンとこないでしゅ…… いい機会だ、チップス。Hacktron AIのレポートによ...最新セキュリティニュース -
AI攻撃時代にセキュリティ教育の危機感は9割、実践は4割とFortinet調査で判明
「AIが作ったフィッシング、うちの社員は見抜けるのだろうか?」「年1回のeラーニングだけで本当に足りているの?」 ボス、AI攻撃が怖いって話、研修でもやったけど正直ピンと来ないでしゅ…… Fortinetの最新調査によると、9割の組織が「AI攻撃で教育の重要...最新セキュリティニュース