1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

2026/8/12主にITとかセキュリティの記事

1
Posted at

XSS2Shell:WordPressの新たな脆弱性がPHPコード実行につながる恐れ(CVE-2026-64638)(8/10)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47150/

WordPressにXSS2Shell、全バージョン影響 公式が緊急更新を呼びかけ(8/10)
https://innovatopia.jp/cyber-security/cyber-security-news/115502/

生成AIが「存在しない脆弱性」を量産!? SQLiteの偽CVE6件がNVDの審査を通過、CVSS9.8まで付いた4日間、脆弱性情報インフラの構造的な弱点を露呈(8/10)
https://nikkeimatome.com/?p=78505

Google Chromeに40件以上の脆弱性 アップデートの確認を(8/10)
https://news.infoseek.co.jp/article/asciijp_4426239/?tpgnr=it

NetKids iMark に複数の脆弱性(8/10)
https://www.excite.co.jp/news/article/Scannetsecurity_55895/

科学技術振興機構、メール情報約1.6万件漏えいの可能性 外部から指摘受け発覚(8/10)
https://news.infoseek.co.jp/amp/article/itmedia_news_202608102000000480/

freo2 にアップロードするファイルの検証が不十分な脆弱性(8/10)
https://www.excite.co.jp/news/article/Scannetsecurity_55893/

GeoEdge、AIを悪用した新たなマルバタイジング攻撃を確認
旅行予約サイトを精巧に複製し、決済情報を窃取する「Agentic Malvertising」の実態を公開(8/10)
https://prtimes.jp/main/html/rd/p/000000012.000186159.html

OpenAIの次期モデルAstraが初のサイバー重大指定を受け安全措置を強化(8/10)
https://news.livedoor.com/article/detail/32033137/

OpenAIが次期モデルAstraの「侵入能力を開示」し、社内作業を一時停止(8/10)
https://forbesjapan.com/articles/detail/102591

アストラのサービス開始延期…オープンAI「安全運営に時間かかる」(8/10)
https://s.japanese.joins.com/JArticle/353252

OpenAI、次期モデル「Astra」の開発を一部停止--「最高水準のサイバー攻撃能力に達した可能性」(8/10)
https://news.yahoo.co.jp/articles/c22c896b60a173da81762de1b6f4efdd3f65c28b

Claude Code偽装ページでMac狙う攻撃、暗号資産ウォレット窃取の恐れ(8/10)
https://www.digitaltoday.co.kr/jp/view/91216/fake-claude-install-guide-can-drain-crypto-wallet-experts-warn

残存“Windows 10”が危険なだけじゃない、そもそもPC保護は「年間76日も機能していない」(8/10)
https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news040.html

Veeam Service Provider Console に複数の脆弱性(8/10)
https://s.netsecurity.ne.jp/article/2026/08/10/55894.html

miChecker に XML 外部実体参照(XXE)に関する脆弱性(8/10)
https://s.netsecurity.ne.jp/article/2026/08/10/55896.html

OpenAIが初公表:AIが連携して自己復旧し、サイバー攻撃を画策――人類は急ブレーキを迫られる(8/9)
https://note.com/trans_n_ai/n/n69cbdd09bac4

OpenAIのセキュリティ侵害、AIエージェントが「共謀」して数週間活動(8/10)
https://forbesjapan.com/articles/detail/102588

Bitcoin関連約150リポジトリをAI監査、脆弱性12件以上を発見(8/10)
https://www.digitaltoday.co.kr/jp/view/91097/ai-checks-bitcoin-security-finds-vulnerabilities-across-150-repositories

MITが発見「TONTOU」攻撃|IntelとAMDのSpectre防御に生じた隙間(8/10)
https://innovatopia.jp/cyber-security/cyber-security-news/115544/

当社サーバへの不正アクセスに関するお知らせ(第3報)ギグワークス株式会社(8/10)
https://www.gig.co.jp/ir/news/8383

KDDI の ISP 事業者向けメールシステムに不正アクセス、総務省が行政指導(8/10)
https://www.excite.co.jp/news/article/Scannetsecurity_55902/

政府、サイバー防御にAI活用 攻撃元にアクセスして無害化(8/9)
https://www.sanyonews.jp/article/1969853?kw=NL
https://news.livedoor.com/article/detail/32026467/

北朝鮮ハッカー集団がサイバー攻撃用のAIツール開発=韓国企業(8/10)
https://news.yahoo.co.jp/articles/f5b12b1c8d018a28fa8484bf03d3d33ccb43d254

北朝鮮ハッカーがマルウェアに自爆感染、研究者がCoinbaseなど1,640社の侵害を特定(8/10)
https://www.zaikei.co.jp/article/20260810/865156.html

Genians、北朝鮮系Kimsukyの生成AI活用を分析 ローカルLLMやRAG構築の形跡(8/10)
https://www.digitaltoday.co.kr/jp/view/91127/genians-spots-signs-north-korea-ai-cyber-threat-kimsuky-attack-analysis

北朝鮮ハッカー集団Kimsuky、Ollama・GPT4AllでローカルAI攻撃を武器化…EDR防御体制が急務(8/10)
https://finance.biggo.jp/news/ed47e35b-dcad-41f8-a456-8ef41091b669

英AISIのAI評価試験で19件の権限外行動を確認、AIが偽アカウントで実在の開発者に接触(8/10)
https://news.yahoo.co.jp/articles/93acfccf3e6e3be2163ac65a387c415062575069

AIの暴走を止めれるか?(8/10)
https://london3.jp/2026/08/ai-runaway/

防いだはずのSpectre v2が再燃?割り込み注入で最新対策がすり抜けた(8/10)
https://pc.watch.impress.co.jp/docs/news/2131904.html

ランサムウェア攻撃数が7月に増加 世間がAIに気を取られる中(8/10)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/47140/

ニチレイ攻撃で20万件がダークウェブ公開、S&Jが確認(8/10)
https://news.isotop.jp/archives/8561

【解説】ニチレイ、攻撃者が「盗んだ」とするデータ公開─約10日で戻せた業務と、戻らない情報(8/10)
https://innovatopia.jp/cyber-security/cyber-security-news/115628/

盗んだニチレイの個人情報公開か ロシア系ハッカー、サイバー攻撃(8/10)
https://www.47news.jp/14770312.html

【IT】タイ政府 相次ぐ情報漏えいを受け多要素認証の義務化を本格的に検討(8/10)
https://bangkokshuho.com/thainews-1364/

CVSS頼みはもう終わり 悪用まで「数時間」のAI時代に情シスが捨てるべき常識(8/10)
https://techtarget.itmedia.co.jp/tt/news/2608/10/news08.html

「国勢調査オンライン」という偽メールに注意!プレゼントは釣り餌です(8/10)
https://mbp-japan.com/saga/pc-pro/column/5231966/

Mythos 5、サプライチェーン攻撃を仕掛ける 19件の無許可行動はなぜ起きたか?(8/10)
https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news032.html

Bybit、2200億円流出事件で北朝鮮ハッカー集団を提訴(8/10)
https://www.nadanews.com/363289/

フィッシングサイトに使われる企業は…静岡県が毎週発表 3位Apple 2位Amazon…(8/10)
https://news.yahoo.co.jp/articles/7a91d47a469327244cffef144fb59fed8923c4f7

ナカバヤシ製品紹介サイト「REVEX」に不正アクセス、意図しない不審な画面が表示される事象(8/10)
https://s.netsecurity.ne.jp/article/2026/08/10/55900.html

USBメモリ、本当に怖いのは『ウイルス』ではない ~便利さが生む情報管理の盲点~(8/10)
https://news.yahoo.co.jp/expert/articles/5dd0daa1cedcf9620a6122c257c0754d8ad7c700

GitHub Advanced Security × CodeQL × 引き算的考え(8/10)
https://techblog.ap-com.co.jp/entry/2026/08/10/150419

マイナンバーなど個人情報のべ46万件を記録 徳島県のHDD2台が所在不明 未消去のまま誤廃棄か(8/10)
https://news.yahoo.co.jp/articles/fab65b34b87ebd856b3b7e33b67d37a777c10b76

AIがサイバー攻撃を自律化する時代 誰がそれを止めるのか(8/10)
http://economic.jp/?p=115907

1時間で損失3億 企業が見落とす「ダウンタイム」の真実(8/10)
https://atmarkit.itmedia.co.jp/ait/articles/2608/10/news036.html

講演会の申し込みフォームで個人情報漏洩か 岡山・早島町(8/10)
https://news.jp/i/1459484256261046400

ボイスフィッシングによる不正送金事件発生 県内企業が2億1000万円の被害(山形)(8/10)
https://newsdig.tbs.co.jp/articles/-/2864137?display=1

金融機関を名乗る自動音声で・・・ 詐欺電話で2億1000万円被害 ボイスフィッシングによる不正送金事件 警察が注意呼びかけ 山形県(8/10)
https://news.ntv.co.jp/n/ybc/category/society/yb5fe04f21dfd1411cbbe8f6d6c9dbe8ec

AIエージェントが本来できない予約の抜け道を発見、他人の予約まで勝手に取り消し|豪州で初確認された自律型AIによるサイバーインシデント(8/10)
https://innovatopia.jp/cyber-security/cyber-security-news/115611/

AIがジム予約で「暴走」、システムの脆弱性を突き他人の予約を無断キャンセル 豪で初の自律的サイバー攻撃事例か(8/10)
https://finance.biggo.jp/news/46a24325-bf89-4e16-83a5-ba6100255f4e

AIがジム予約システムをハックし他の利用者を無断でリストから削除(8/10)
https://news.livedoor.com/article/detail/32032534/

AIが「自力で」他社に侵入した5日間。米議会が動いた”AIキルスイッチ法案”の中身(8/10)
https://hashout.jp/ai/5529/

アングル:AIモデルの暴走、責任は誰にあるのか(8/10)
https://news.yahoo.co.jp/articles/49eb2892b187b28bbeebebe3d4a0d30252e83b97

【AIは「意識」を持ったのか】停止妨害、脅迫、隔離突破――相次ぐ異常行動の正体(8/10)
https://kabu-ir.com/article/521319467.html

OpenAI、Anthropic、Meta、中国Moonshot AIの最先端モデル、セキュリティテストで相次ぎ「脱走」(8/10)
https://finance.biggo.jp/news/78dfacd2-112b-4a58-a3d9-5c4d6aa1e9dd

イオンスタイルオンラインで別人の氏名とポイント数を誤表示 設定不備が原因(8/10)
https://cybersecurity-jp.com/news/115975

証券口座乗っ取り、7月は「1件」 不正対策が奏功(8/10)
https://www.nikkei.com/article/DGXZQOUB104E10Q6A810C2000000/

当社子会社が利用するECプラットフォームにおける不正アクセス事案について(第2報)ハリマ化成グループ株式会社(8/10)
https://www.harima.co.jp/newsroom/2026/0810150000.html

コインズバイ、790万ドル流出か 2026年のハッキング増加背景(8/10)
https://jp.beincrypto.com/coinsbuy-hack-crypto-august/

2026年4月〜6月 セキュリティ観測レポート(8/10)
https://unitis.jp/articles/23351/

シミックヘルスケア・インスティテュートが運営を受託している患者支援サービスに不正アクセス(8/10)
https://www.excite.co.jp/news/article/Scannetsecurity_55901/

ジェイアール東海高島屋のアルバイトスタッフ管理システムに不正アクセス(8/10)
https://www.excite.co.jp/news/article/Scannetsecurity_55899/

量子コンピューター「Q-Day」、サトシのウォレットより取引所・テザー発行キーが先に危険に(8/10)
https://finance.biggo.jp/news/2cb47741-ccd9-4f61-98ef-7b4147c9000e

AWS Well-Architected Framework 入門:パフォーマンス効率の柱を S3 + CloudFront でハンズオンしてみた(8/10)
https://dev.classmethod.jp/articles/aws-well-architected-framework-guide-05/

「監査済み」は安全の証明か?仮想通貨損失の5割が人的要因(8/10)
https://crypto-times.jp/news-is-audited-proof-of-safety/

夏期休業中のSNS等のトラブル防止について(8/10)
https://www.klc.ac.jp/important/11498/?type=archive

最高のIEC 62443セキュリティレベル4で検証されたサイバーセキュリティソリューション「FortiOS v7.6.x」(8/10)
https://ascii.jp/elem/000/004/426/4426048/?rss

ヘルスケアサイバーセキュリティ市場は2030年までに566.9億ドルに到達へ、ランサムウェアの脅威が病院を高度な防御へと押し進める(8/10)
https://www.dreamnews.jp/press/0000358768

国家保安技術研究所、12日にサイバーセキュリティ技術説明会(8/10)
https://www.digitaltoday.co.kr/jp/view/91354/nsr-to-hold-briefing-on-commercialisation-ready-cybersecurity-technologies-on-aug-12

サイバー攻撃で車両輸送が標的に──自動車運送業界の損失が拡大(8/10)
https://news.yahoo.co.jp/articles/540cfff99c0a7f4eeaa24b4151abeb0444c814f7

「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド(8/10)
https://techtarget.itmedia.co.jp/tt/news/2608/10/news09.html

イランがアメリカの水道システムをハッキング? 少なくとも7州で(8/10)
https://www.bbc.com/japanese/articles/cq567nq8pxxo.amp

「メアドを隠すだけ」はもう古い?プロが実践する「安全なエイリアス運用」7つのルール(8/10)
https://www.lifehacker.jp/article/2608-how-to-increase-email-alias-security/

インターネットトラフィックの過半が機械由来に、AIエージェント経済がデジタル世界を加速的に再構築(8/10)
https://finance.biggo.jp/news/f953cecb-ffee-493f-b959-3ebc55113b56

シャドーAIを摘発するより「安全に使わせる」ーー本当に必要な対応とは?(8/10)
https://kn.itmedia.co.jp/kn/articles/2608/10/news033.html

MIXIを騙る偽サイトを徹底調査 中に入ると粗だらけ、“宿敵”クラブのロゴまで(8/10)
https://otakuma.net/archives/2026081004.html

FBI捜査官がシードフレーズを暗記して数百万ドルの暗号資産を横領(8/9)
https://www.panewslab.com/ja/articles/019fe550-790f-7459-8b23-aa1b7c0e4c7b

1
0
1

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?