軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝
https://www.security-next.com/156673
国内で「Mirai」とは異なるボットネットの動きが加速
https://www.security-next.com/156648
サーバがランサム被害、請求書発行などが停止 - 宮崎電子機器
https://www.security-next.com/156687
「ウイルスバスター」に権限昇格の脆弱性 - 最新版に更新を
https://www.security-next.com/156701
VoIP電話「Cisco IP Phone」に複数の脆弱性 - アップデートが公開
https://www.security-next.com/156693
2024年4月WordPressプラグイン脆弱性まとめ、確認と対応を(5/7)
https://news.mynavi.jp/techplus/article/20240507-2938400/
iPhone対Android、セキュリティはどっちが上? 明白な差が判明(5/7)
https://getnavi.jp/digital/958282/
リモート化で高まるOTや産業制御機器のセキュリティリスク--フォアスカウトの研究者(5/7)
https://japan.zdnet.com/article/35218421/
改めて考えたい、エンドポイントにおける脆弱性対応の重要性(5/7)
https://eset-info.canon-its.jp/malware_info/special/detail/240507.html
OpenAI LLMのセキュリティ強化に向けた新たなフレームワーク「The Instruction Hierarchy」を発表(5/7)
https://ledge.ai/articles/openai_instruction_hierarchy
GitLabの脆弱性が積極的に悪用されていることが判明、アップデートを(5/7)
https://news.mynavi.jp/techplus/article/20240507-2938616/
https://news.biglobe.ne.jp/it/0507/mnn_240507_5147490326.html
Google、生成AI「Gemini 1.5 Pro」搭載の新セキュリティサービス(5/7)
https://pc.watch.impress.co.jp/docs/news/1589454.html
xzを悪用したサプライチェーン攻撃の顛末、今後も同様の攻撃継続の恐れ(5/7)
https://news.mynavi.jp/techplus/article/20240507-2935587/
サイバーセキュリティリスクが高まる今こそ見直したいCSIRT成熟度―SIM3活用による企業レジリエンスの向上―(5/7)
https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/csirt-maturity.html
ランサムウェア対策としての「生成AI」は有効なのか、無謀なのか(5/7)
https://techtarget.itmedia.co.jp/tt/news/2405/07/news10.html
「Microsoft Edge」にセキュリティ更新、v124.0.2478.80への更新を
解放後メモリ利用の欠陥が2件(5/7)
https://forest.watch.impress.co.jp/docs/news/1589126.html
テレビ宮崎グループの宮崎電子機器、ランサムウェア感染で一部影響(5/7)
https://cybersecurity-jp.com/news/97320
サーバーがランサムウェア感染で取引先や従業員情報漏えい懸念│豊島株式会社(5/7)
https://cybersecurity-jp.com/news/97322
Ignition + NetApp + AWS環境における、運用技術と情報技術のデータをクラウド上で効率的かつセキュアに活用した、新たなインサイトの獲得とディザスタリカバリの実現(5/7)
https://aws.amazon.com/jp/blogs/news/securely-and-efficiently-leverage-your-operational-technology-and-information-technology-data-in-the-cloud-for-new-insights-and-disaster-recovery-using-ignition-netapp-and-aws/
メディキットホームページに不正アクセス、閲覧障害に(5/7)
https://scan.netsecurity.ne.jp/article/2024/05/07/50954.html
グーグル、LLM搭載のクラウドセキュリティ製品を発表(5/7)
https://japan.zdnet.com/article/35218570/
アクト、「3分で解説!サイバーセキュリティ対策の稟議の通し方」公開(5/7)
https://www.work-master.net/2024321311
2024年こそ見直したいAPIセキュリティ、対策強化が不可欠な理由とは(5/7)
https://news.mynavi.jp/techplus/article/20240507-2938645/
【Try Hack Me】vulnversityをサイバーキルチェーンに当てはめて(5/6)
https://qiita.com/tk------m/items/262a323c15060ce6ca10
ChatGPTを含むログイン・パスワード情報約66万4,000件が、ダークウェブ上に投稿【カスペルスキー調べ】(5/7)
https://webtan.impress.co.jp/n/2024/05/07/46922
リクエスト JSON Body 内の特定のキー値のみ WAF ルール評価対象外に設定したい(5/7)
https://dev.classmethod.jp/articles/tsnote-wafrule-exclude-specificjsonbodyvalue/
日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版(5/7)
https://scan.netsecurity.ne.jp/article/2024/05/07/50951.html
GoogleがチャットAIのGeminiでマルウェアを分析し脅威レポートを要約するサイバーセキュリティツール「Google Threat Intelligence」を発表(5/7)
https://gigazine.net/news/20240507-google-threat-intelligence/
“心のアタックサーフェス”を保護せよ 巧妙化するサポート詐欺の対策を考える(5/7)
https://news.yahoo.co.jp/articles/b4df02212e09674535d2c5cba483ef76f63baed3?source=rss
太陽光発電施設向け当社遠隔監視機器へのサイバー攻撃報道について(5/7)
https://www.contec.com/jp/info/2024/2024050700/
米国政府報告書は大規模なXコインハック以前のSECのサイバーセキュリティが不十分であることを明らかに(5/7)
https://nextmoney.jp/?p=65773
Googleが調査、「ゼロデイ攻撃」増加の背景に“あの商用ツール”(5/7)
https://techtarget.itmedia.co.jp/tt/news/2405/07/news13.html
セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性(5/7)
https://scan.netsecurity.ne.jp/article/2024/05/07/50953.html
【記者のひとこと】インシデントレスポンスをサブスクで(5/7)
https://www.bcnretail.com/market/detail/20240507_421323.html
情報保全の点検を指示、政府各部門に(5/7)
https://www.nna.jp/news/2654605
JCBが「3Dセキュア2.0」対応の新たな認証方式を導入、EC利用時のかご落ち低減へ(5/7)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09213/
東京海上日動とAWS、サイバー保険で協業--「Security Hub」のデータを利用(5/7)
https://japan.zdnet.com/article/35218608/
サイバーリスク評価の高度化ならびに企業のサイバーセキュリティ強化に向けた アマゾン ウェブ サービス(AWS)との技術連携(5/7)
https://www.tokiomarine-nichido.co.jp/company/release/pdf/240507_01.pdf
コード決済の不正利用を未然に防ぐ情報データベース「CLUE」リリース キャッシュレス推進協議会、安全・安心の決済利用環境整備へ(5/7)
https://paymentnavi.com/paymentnews/144881.html
旭化成、サプライチェーンの“Weakest Link”をなくすためにグローバル全体で底上げを徹底(5/7)
https://enterprisezine.jp/article/detail/19494
「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢(5/7)
https://scan.netsecurity.ne.jp/article/2024/05/07/50952.html
猛威振るうフィッシング詐欺 SNS上で「ツール」ばら売りか 警察当局は資金洗浄対策強化(5/7)
https://news.goo.ne.jp/article/sankei/nation/sankei-_affairs_crime_BINUT3ELXBKOZDGSAJWM2KTWBM.html
https://www.sankei.com/article/20240507-BINUT3ELXBKOZDGSAJWM2KTWBM/
クレカ被害の急増 情報盗む手口に要注意だ(5/7)
https://www.sanyonews.jp/article/1549370
ゼロトラスト戦略導入に必要な3つのトッププラクティスとは Gartnerが概説(5/7)
https://atmarkit.itmedia.co.jp/ait/articles/2405/07/news056.html
インターネットバンキング 県内で不正送金の被害が過去最多に(5/7)
https://www3.nhk.or.jp/lnews/takamatsu/20240507/8030018342.html
Car IT Symposium 2024:SDV、生成AI
Mercedes-Benz、CARIAD、Continentalの講演より(5/7)
https://www.marklines.com/ja/report/rep2652_202404
連合学習において一部のクライアントに異常や悪意がある場合にも 高精度にAIモデルを学習可能な手法を開発
~LLM tsuzumi の学習への適用やIOWN機能としての実用化を目指す~(5/7)
https://www.msi.co.jp/information/2024/20240507-1050.html
https://japan.cnet.com/release/30970902/?ref=rss
世界初、AIモデルの再学習コストを大幅に削減可能な過去の学習過程を再利用する「学習転移」を実現 ~NTT版LLM「tsuzumi」など基盤モデルの更新・差し替えを容易に~(5/7)
https://japan.cnet.com/release/30970901/?ref=rss
NTT【世界初】AIモデルの再学習に有効な「学習転移」を発表 「tsuzumi」など大規模基盤モデルの更新時に過去の学習過程を再利用(5/7)
https://robotstart.info/2024/05/07/ntt-ai-transfer-learning.html
カタコトの日本語で「トロイの木馬に感染している」 70代男性が950万円騙し取られる(5/7)
https://news.yahoo.co.jp/articles/c592950cdd8d3e2fee86f0e0453219ce8732fbd6
ネットバンキング不正送金 最悪174件2億1850万円被害 昨年(5/7)
https://www.yomiuri.co.jp/local/fukuoka/news/20240506-OYTNT50155/
日本「7月までに答えよ」超強硬姿勢…「ネイバー圧迫」の背景(5/7)
https://news.livedoor.com/article/detail/26359411/
「LINE問題」は日韓の政治外交上の火種になるのか(前)(5/7)
https://www.data-max.co.jp/article/70934
学校・教育機関のセキュリティインシデント 増加傾向(5/7)
https://www.kyobun.co.jp/article/2024050704
毎日のように来る詐欺メール 悪用される事業者名は週単位、日単位で変わる(5/7)
https://www.zakzak.co.jp/article/20240507-DKRQAUN73FO7NFSUZ4ZQIIE2FY/
再び盛り上がるDeFiが直面する4大リスク──スケール、スピード、複雑性、相互接続性(5/7)
https://www.coindeskjapan.com/230694/
量子コンピュータおよび量子暗号の動向および関連する
スタートアップの発展の方向性
https://www.koryu.or.jp/Portals/0/BokeibuJ-Startup/su2023tacc06.pdf
データベース監査の「勘違い」 理解不足がトラブルを招く(5/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/121200393/043000006/
発想力と構想力を鍛える研修 生成AIが人材を早期育成(5/8)
https://xtech.nikkei.com/atcl/nxt/mag/nc/18/040400413/043000002/
佐賀の織田病院がオンプレGPUサーバーでLLM稼働、電子カルテ情報を生成AIが要約(5/8)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09236/
ライオンやUBE三菱セメントがERP導入で決断、「合わない部分」の対処法(5/8)
https://xtech.nikkei.com/atcl/nxt/column/18/02822/042600005/
生成AI悪用で脆弱性を突く「自律サイバー攻撃」、GPT-4利用なら成功率87%(5/8)
https://xtech.nikkei.com/atcl/nxt/column/18/00676/042500166/
大和証券がデジタル証券の利払いに電子マネーを活用、目指すは「デジタル完結」(5/8)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/09197/