セキュリティプロ・フリーランス編集部– Author –
-
Apache ActiveMQのCVE-2026-34197がCISA KEV入り、Jolokia API経由でRCE悪用中
「ActiveMQを社内で使ってるけど、また脆弱性なの?」「CISA KEVに載るって、どれくらい急いで対応すればいい?」 ボス!ActiveMQにCVSS 8.8の脆弱性が見つかって、もう野放しで悪用されてるでしゅ!連邦政府は4月30日までに直さないといけないらしいでし...最新セキュリティニュース -
Cursor AIに脆弱性チェーン「NomShub」、悪意あるリポジトリを開くだけで開発端末が乗っ取り
「AIコーディングツールって便利だけど、セキュリティ的に安全なの?」「Cursorでリポジトリを開くだけで乗っ取られるって本当?」 ボス!Cursor AIに「NomShub」っていう脆弱性チェーンが見つかったでしゅ!リポジトリを開いただけで端末が乗っ取られるな...最新セキュリティニュース -
MCPに「システム的脆弱性」判明、LangChain等を経由してAPIキー・DB漏洩の恐れ
「MCPって便利そうだから使い始めたけど、脆弱性があるって本当?」「LangChainやLiteLLMを社内で入れてるけど、影響あるの?」 ボス!MCPに根本的な脆弱性が見つかったってOX Securityが報告したでしゅ!うちの部署もLangChainを試してるから不安でしゅ…...最新セキュリティニュース -
愛知電機がGentlemen Ransomwareに侵害、製造業を狙うRaaSの実像
「Gentlemen Ransomwareって、名前は紳士っぽいけどどんなグループなの?」「製造業がまた狙われたけど、なぜ電機メーカーが標的になるの?」 ボス!愛知電機がGentlemen Ransomwareにやられたでしゅ!Gentlemenって名前からして紳士的かと思ったら、もう1...最新セキュリティニュース -
RansomEXXが日本のGoTipを侵害、1.13GB漏洩 ライブ配信業界に警戒広がる
「ライブ配信のベンチャー企業までランサム攻撃されるの?」「1.13GBの漏洩って、どんなデータが出ちゃったの?」 ボス!日本のGoTipっていうライブ配信企業がRansomEXXに攻撃されたでしゅ!配信業界の中小企業まで狙われるなんて、もうどこが安全なのか分...最新セキュリティニュース -
NIST、CVE急増で「NVD全件分析」を断念 KEV・連邦重要SWを優先へ方針転換
「NVDの情報が揃わなくなるって、脆弱性管理どうなるの?」「自社ソフトのCVEが“未検査”のまま放置されたら、判断できないのでは?」 ボス!NISTがNVDの全件分析を諦めるって発表したでしゅ!いままでNVDを頼りにしてた脆弱性管理、どうしたらいいでしゅか...最新セキュリティニュース -
Active DirectoryにRPC経由のRCE脆弱性CVE-2026-33826、Windows Server全版に緊急パッチ
「Active Directoryの脆弱性って、そんなに急いで対応する必要あるの?」「認証が必要ならそこまで危なくないのでは?」 ボス!ADにCVE-2026-33826っていう深刻なRCE脆弱性が見つかったでしゅ!CVSS 8.0って、結構ヤバい数字でしゅよね!? ADは認証の中枢...最新セキュリティニュース -
経産省、中小企業1,000社でサイバー攻撃検知の実証を開始 サプライチェーン防御へ
「中小企業だからサイバー攻撃なんて狙われないでしょ?」「政府が始める検知プログラムって、結局うちにも関係あるの?」 ボス!経産省が中小1,000社でサイバー攻撃検知の実証を始めるってニュース出てたでしゅ!1,000社ってすごい規模じゃないでしゅか!...最新セキュリティニュース -
ILOVEYOUウイルスから学ぶソーシャルエンジニアリングの脅威と対策
「昔のウイルス事件って、今のセキュリティ対策にも関係あるの?」「メールの添付ファイルを開いただけで感染するって、本当にそんなことがあったの?」 ボス、「ILOVEYOU」っていうウイルスがあったって聞いたんすけど、名前がなんかロマンチックでしゅね...過去のセキュリティインシデント -
警察庁長官がサイバー脅威の「無害化」を訓示、スパイ活動による技術情報流出を警告
「国家レベルのサイバー攻撃って、うちみたいな普通の企業にも関係あるの?」「スパイ活動って映画の話でしょ?日本の企業が狙われるなんてあり得る?」 ボス、警察庁の長官がサイバー脅威の「無害化」って言ってるらしいでしゅけど、無害化って何でしゅ?...最新セキュリティニュース