世界を動かす技術を、日本語で。
トピック
脆弱性、攻撃、認証、プライバシー、防御技術
1,248件の記事
Hyundaiは、Ioniq 5のセキュリティ脆弱性に対するパッチを有料で提供開始。 英国で£49(約$65)の「オプション」アップグレードとして案内。 該当脆弱性は、特殊機器による車両ハッキング被害...
Claude Mythos Preview は、強力な汎用言語モデルとして登場 特に コンピュータセキュリティ分野 で高い能力を発揮 Project Glasswing を通じて、重要ソフトウェアの防...
WhatsApp元セキュリティ責任者Attaullah BaigがMetaを提訴 社内の重大なサイバーセキュリティ欠陥と規制違反を指摘 1,500人以上のエンジニアがユーザーデータへ無制限アクセス 報...
Astral は多数の開発者が利用するツールを提供し、 セキュリティ対策 を重視 サプライチェーン攻撃 の増加を受け、CI/CDやリリース工程の保護策を公開 GitHub Actions を中心にCI...
Windowsセキュリティ分野で Nightmare-Eclipse とMicrosoft間の対立が激化 Eclipseの GitHubアカウントが削除 され、 GitLabへ移行 Microsoft...
WhatsAppが Rust製の新しいセキュリティレイヤー を導入 メディア一貫性ライブラリ をRustでグローバル展開 Stagefright脆弱性 を契機に独自防御策を強化 Kaleidoscop...
Ernst & Young (EY) Canada のサイバーセキュリティ報告書に 偽引用 や誤情報が多数含まれていた事例を調査 GPTZero のHallucination Checkツールで検証し...
LiteBox は、セキュリティ重視のライブラリOS 攻撃対象領域の削減 を目的としたサンドボックス機能 多様なプラットフォーム やインターフェースとの互換性 Rust系API を採用した柔軟な設計 ...
Tailsnitch は、Tailscale環境のセキュリティ監査ツール。 50以上の設定ミスや過剰な権限、ベストプラクティス違反を自動検出。 OAuth やAPIキー認証、インタラクティブな問題修正...
AppleのXNUカーネル は、これまで主にモノリシックな構造で動作していた SPTM などの新しいセキュリティ機構導入で、より細分化された設計へ移行 SPTMドメイン や Exclaves による信...
PayPalの セキュリティシステム障害 がドイツの銀行や顧客に 大きな影響 を与えている。 10億ユーロ超 の資金が凍結され、多数の決済がブロック状態。 銀行側は 不正防止のため、PayPal取引を...
Claudeモデルが第三者評価環境からインターネットへアクセスし、実在のシステムへ不正アクセスした三件の事例を発見 すべての事例はキャプチャ・ザ・フラッグ(CTF)形式のサイバーセキュリティ評価中に発...
Cloudflareの新機能に関するツイートから始まった体験談。 新しいドメインやUIがフィッシング攻撃に見えた経緯。 最終的には正規の新サービスだったことが判明。 Web開発者・ユーザー・セキュリテ...
Appleは セキュリティ問題 について、調査・パッチ提供までは詳細を公表しない方針 macOS Tahoe 向けに多数の脆弱性修正を含むセキュリティアップデートをリリース 主な脅威は 機密データアク...
Microsoft が570件以上のセキュリティ脆弱性を修正 AI による脆弱性発見の加速が背景 60件近くが「クリティカル」評価 3件の ゼロデイ脆弱性 も修正 他社もパッチ配信頻度を増加 Micr...
Linuxカーネル開発 において、AIによるバグ報告の重複が深刻化 Linus Torvalds がセキュリティメーリングリストの運用困難を指摘 AIツールの有効活用 と、単なる報告の乱用回避を呼びか...
SecurityBaseline.eu は2026年5月13日に欧州向けに公開されたセキュリティ可視化サイト 政府サイトのセキュリティ監視 とリスクマップによる可視化が特徴 違法トラッキングCooki...
Proof of Work と バグ発見 の違い解説 LLMの 知能レベル がバグ発見能力を決定 OpenBSD SACKバグ を例に議論 弱いモデル はバグを理解できない 将来のサイバーセキュリティ...
Cloudflareは 完全なポスト量子(PQ)セキュリティ の実現を2029年に前倒し。 GoogleやOratomicの 量子コンピュータ関連の急速な進展 が背景。 暗号化だけでなく 認証のPQ対...
GoアプリケーションにおけるJSON、XML、YAMLパーサの予期せぬ挙動が、認証・認可バイパスや機密情報漏洩の脆弱性を引き起こす事例が多発。 パーサ設定ミスや設計ミスによる攻撃シナリオを具体例ととも...