セキュリティ

カテゴリ

Predatorgateスパイウェア訴訟:被害者8名がIntellexa社に対し総額800万ユーロの損害賠償を提訴

ギリシャで発生した大規模スパイウェア事件「Predatorgate」の被害者8名が、2020年から2021年にかけてデバイスをハッキングされたとして、スパイウェア開発元のIntellexa SAおよび関連する13名に対し、総額800万ユーロ…

2026-07-09

サプライチェーン攻撃の急所は「パッケージ公開」——VCS直接取得という防御策

個人ブログを運営する開発者が2026年6月12日、プログラミング言語Goの依存関係管理方式を、直近携わっているRubyのそれと比較する記事を公開しました。(出典)筆者は、Goが依存関係をURLで識別し、Gitなどのバージョン管理システム(V…

2026-07-06

MFA任意設定の銀行が招いた被害——記者の母親の口座から3万ドルが盗まれた

米The Registerで週刊コラム「PWNED」を執筆する記者が、2026年5月に自身の84歳の母親が詐欺被害に遭った体験を公開しました。(出典)詐欺師は母親の複数の金融口座から合計3万ドルを盗み出し、さらにGmailに侵入して銀行から…

2026-07-06

機密コンピューティングの信頼の要「リモートアテステーション」に設計上の欠陥

英The Registerが2026年7月4日に報じたところによると、独ドレスデン工科大学の研究者Muhammad Usama Sardar氏らは、機密コンピューティング(Confidential Computing)の信頼の根幹をなす「リ…

2026-07-06

Opera、クリップボード狙う「ClickFix」攻撃対策の新機能「Paste Protect」を搭載

米Operaは2026年7月2日、デスクトップ版ブラウザに新機能「Paste Protect」を追加したと発表しました。偽のCAPTCHA認証や動画再生エラーを装い、ユーザー自身にクリップボード経由で悪意あるコマンドを実行させる「Click…

2026-07-06

GitHubが2万件の秘密情報アラートをゼロに—内部の実践的な対策を公開

米GitHubは、Secret Scanning機能を使った社内のシークレット管理改善の取り組みについて、2024年に詳細を公開しました。15,000以上のリポジトリから2万件以上の秘密情報を検出し、9ヶ月でアラートをゼロに削減した経験から…

2026-07-05

AI が生成した誤情報で提訴—Palo Alto Networks 傘下 Koi Security の脅威レポートが企業を危機に

2026年7月、動画会議スタートアップ MeetingTV が Palo Alto Networks 傘下の脅威インテリジェンス企業 Koi Security を提訴しました。Koi が LLM で自動生成した脅威レポートが AI のハルシ…

2026-07-04

Guix の重大脆弱性—リモートからの権限昇格が可能に、今すぐアップデートが必須

GNU Guix のパッケージ管理ツールに複数の重大な脆弱性が発見されました。substitute ダウンロード機能では、悪意あるサーバーやネットワーク上の攻撃者が任意のファイルを書き込める可能性があり、デーモンが root で動作している…

2026-07-04

LLM生成コードは時限爆弾か—フリーソフトウェアの著作権問題

フリーソフトウェアの開発現場で、LLM(大規模言語モデル)が生成したコードの取り込みが急速に進んでいます。しかしその著作権の帰属は未解決のまま。git-annex の開発者は、この不確実性を「将来への地雷」と判断し、LLM生成コードを一切含…

2026-07-04

Google、大規模マルウェア住宅プロキシ「NetNut」を FBI と連携して無力化

Google Threat Intelligence Group は 2026年7月、FBI やセキュリティ企業 Lumen と連携し、最大規模の住宅プロキシネットワーク「NetNut(別名 Popa)」に対して大規模な破壊作戦を実行しまし…

2026-07-03

オープンソースは「インフラ」なのに、なぜ橋は落ちるのか—10年の課題

2016年のNadia Eghbal報告書で「Roads and Bridges」というメタファーが生まれ、オープンソースが社会的インフラとして認識されるようになりました。2026年、国連のオープンソース週間で政府関係者が改めてこの重要性を…

2026-07-02

Linux カーネルの FUSE 読み込みキャッシュに権限昇格脆弱性—一般ユーザーから root 奪取が可能

2026年4月に Linux カーネルで報告された CVE-2026-31694 は、FUSE ファイルシステムの readdir キャッシュ処理に存在する境界チェック漏れにより、一般的なデスクトップ環境で権限を持たないユーザーが root…

2026-07-02

GitHub メンテナーが今週中に設定すべき 6 つのセキュリティ機能—最短 30 分で完了

GitHub Security Lab が公開した記事によると、オープンソースプロジェクトのメンテナーが実装すべき 6 つのセキュリティ設定が紹介されています。SECURITY.md ファイルの作成から秘密スキャンまで、すべて無料で利用でき…

2026-07-02

EU の年齢認証、何が問題なのか—デジタル署名なら個人情報を守れる

オンライン上の年齢認証をめぐり、EU のアプローチが「監視体制へのステップ」と批判されています。しかし技術的には、より安全な設計方法が存在します。2026年6月に掲載された解説記事では、子どもをオンライン上の危機から守りつつ、個人情報漏洩を…

2026-07-01

Apple が iPhone 18 Pro 流出動画の削除を強行—Tata データ漏洩から見える対策の限界

2026年6月30日、MacRumors が報じたところによると、Apple の製造パートナーである Tata Electronics へのサイバー攻撃で流出した iPhone 18 Pro のドロップテスト動画が X(旧 Twitter)…

2026-07-01

住宅用プロキシの急速な普及が脅威に—AIボットとマルウェアの温床化

2026年6月、セキュリティ専門家のIvan Ristić氏が指摘する「住宅用プロキシ(Residential Proxies)」の脅威が深刻化しています。元々はウェブスクレイピングを目的とした技術でしたが、AI学習とボットの増加、さらには…

2026-07-01

GitHubが語る、オープンソース依存関係のライセンス管理—エンタープライズの課題解決策

GitHub が新たに導入したライセンスコンプライアンス機能について、同社の Open Source Program Office(OSPO)がどのように運用しているかを解説する記事です。エンタープライズ企業が直面するライセンス審査の課題と…

2026-07-01

脆弱性報告が過去最高に—GitHubの審査プロセスが限界に直面

2026年5月、GitHub Advisory Databaseは月間1,560件の審査済み脆弱性アドバイザリを公開し、過去最高を記録しました。しかし同時に、プライベート脆弱性報告、リポジトリアドバイザリ、CVEリクエストが一斉に急増し、審…

2026-06-30

Apple、AI時代の脅威に先制対応—iOS 26.5.2を予定より早期リリース

Apple は 2026年6月29日、セキュリティアップデート「iOS 26.5.2」「iPadOS 26.5.2」「macOS Tahoe 26.5.2」を予定より早期にリリースしました。25件以上の脆弱性修正を含むこのアップデートは、A…

2026-06-30

米最高裁が携帯位置情報の令状要件を確定—Googleからの取得は違憲捜査

米国の最高裁判所は2026年6月29日(米国時間)、警察がGoogleなどの企業から取得した携帯電話の位置情報は合衆国憲法修正第4条で保護されると判断しました。Chatrie vs. United States事件の6対3の判決により、位置…

2026-06-30