インフラアクセス制御基盤「Teleport」に認証回避の脆弱性(6/17)
https://www.security-next.com/171439
GitHub悪用の新脅威「Water Curse」、セキュリティ専門家を狙う偽装リポジトリ攻撃が発覚(6/17)
https://innovatopia.jp/cyber-security/cyber-security-news/57799/
PyPIに潜むChimera Sandbox偽装マルウェア──JFrogが警鐘(6/17)
https://innovatopia.jp/cyber-security/cyber-security-news/57807/
三笑堂、ランサムウェア被害の調査結果を公表-被害範囲は限定的(6/17)
https://rocket-boys.co.jp/security-measures-lab/sanshodo-ransomware-attack-report-limited-impact/
Windows SMB クライアントの認証リフレクションを利用したサイバー攻撃の手法が発見される(CVE-2025-33073)(6/17)
https://rocket-boys.co.jp/security-measures-lab/windows-smb-client-cve-2025-33073-auth-reflection-attack-method/
Google公式謝罪で明らかになったクラウド障害の真因、DevOps手法軽視が70サービス停止招く(6/17)
https://innovatopia.jp/cloud/cloud-news/57795/
TCG TPM2.0のリファレンス実装に境界外読み込みの脆弱性(6/17)
https://jvn.jp/vu/JVNVU91137355/
自宅のデバイスが犯罪に利用されているかも…。FBIが警告する「新たなマルウェア攻撃」(6/16)
https://www.lifehacker.jp/article/2506-this-android-malware-is-attacking-smart-home-devices/
修正パッチ未提供でも脆弱性をふさぐ アズジェントが「Vicarius VRX」を紹介(6/17)
https://ascii.jp/elem/000/004/291/4291513/?rss
XML処理ライブラリ「libxml2」に複数の脆弱性(6/17)
https://www.security-next.com/171436
東京海上グループ米国拠点で不正アクセス、PHLYなど4社がシステム遮断(6/17)
https://rocket-boys.co.jp/security-measures-lab/tokio-marine-us-offices-cyberattack-phly-and-others-shut-systems/
Palo Alto Networks、深刻度の高い脆弱性(CVE-2025-4232)を含む複数の脆弱性を修正(6/17)
https://rocket-boys.co.jp/security-measures-lab/palo-alto-networks-patches-critical-cve-2025-4232-and-more/
Kibanaに認可不備の脆弱性(CVE-2024-43706)-v8.12.1で修正済み(6/17)
https://rocket-boys.co.jp/security-measures-lab/kibana-cve-2024-43706-authorization-flaw-fixed-in-v8-12-1/
日本ジッコウへのランサムウェア攻撃、「建索ショップ」の個人情報も流出した可能性(6/17)
https://scan.netsecurity.ne.jp/article/2025/06/17/53058.html
「バイブハッキング」──AIがもたらす次なる悪夢
AIの進化により、誰もが簡単にコードを生成できるようになった一方で、悪用のリスクも高まっている。未経験者でもマルウェアを扱える時代が到来しつつあるが、真の脅威となるのは、AIを使いこなす熟練ハッカーの存在である。(6/17)
https://wired.jp/article/youre-not-ready-for-ai-hacker-agents/
AIのセキュリティと利便性を両立!なぜ今、「ローカルAI」に注目すべきなのか?
インテルが提案する、“ハードウェアからの鉄壁防御”【前編】(6/17)
https://internet.watch.impress.co.jp/docs/topic/special/2022324.html
【AI導入の壁を壊す】インテルがvProで可能にする「安全なローカルAI活用術」とは?
インテルが提案する、“ハードウェアからの鉄壁防御”【後編】(6/17)
https://internet.watch.impress.co.jp/docs/topic/special/2020937.html
27万のWebサイトが侵害、記号だらけJavaScriptを埋め込む手口に注意(6/17)
https://news.mynavi.jp/techplus/article/20250617-3355587/
生成 AI の 4 つの主なリスク(6/17)
https://scan.netsecurity.ne.jp/article/2025/06/17/53054.html
https://www.excite.co.jp/news/article/Scannetsecurity_53054/
春の新生活が日本人のSNS離れのきっかけに!? NordVPNが「SNSのアカウント削除」に関する年間傾向を調査
~SNSを安全に利用するための5つの対策をご紹介~(6/17)
https://prtimes.jp/main/html/rd/p/000000068.000072662.html
総務省・警察庁が推し進める詐欺・不正送金対策 DMARC 推進に加え、さまざまな面での官民連携が鍵に ~ JPAAWG 7th General Meetingレポート #04(6/17)
https://www.excite.co.jp/news/article/Scannetsecurity_53060/
日揮ユニバーサル、2024年12月のランサムウェアによるサイバー攻撃で個人情報漏洩の可能性(6/17)
https://rocket-boys.co.jp/security-measures-lab/jgc-universal-december-2024-ransomware-possible-data-leak/
最新のCSC調査から、今後3年間のサイバー攻撃急増を予想するCISOが圧倒的多数と判明(6/16)
https://www.jiji.com/jc/article?k=20250616862174&g=bw
セールスフォース:インドネシアのセキュリティチームの半数がAIエージェントを使用して作業しています(6/17)
https://voi.id/ja/teknologi/489041
中国「WeChat(微信)」約40億件、過去最大規模の個人情報流出か(6/17)
https://act1.co.jp/2025_06_17-1/
2025年6月のWindows UpdateでPCが起動しなくなるメーカー一覧。原因はBIOS破損でほぼ確定。復旧方法は [Update 2](6/18)
https://www.nichepcgamer.com/archives/list-of-manufacturers-whose-windowsupdate-in-june-2025-will-cause-windows-to-not-booting.html
ハッカーが日本人 10万件分のメールアドレスを公開【注意喚起】(6/17)
https://rocket-boys.co.jp/security-measures-lab/hackers-distribute-100k-japanese-email-addresses-warning/
Fog ランサムウェア:アジアの 金融機関を狙った“異質なツールセット”の実態(6/17)
https://rocket-boys.co.jp/security-measures-lab/fog-ransomware-targets-asian-financial-institutions-with-unique-toolset/
AWS公式の脅威カタログが公開(6/16)
https://qiita.com/jmatsuzawa/items/5a1777cc213b3e1c1475
MITRE ATLASとは何か?:第3回(実行~防御回避)(6/17)
https://www.trendmicro.com/ja_jp/jp-security/25/f/expertview-20250617-01.html
組織にとって特権アクセス管理(PAM)が重要な理由とは?
https://qiita.com/official-events/350f22416f0b85428b7a
FSA Analytical Notes(2025.6)vol.2(6/17)
https://www.fsa.go.jp/common/about/kaikaku/fsaanalyticalnotes/20250617/20250617.html
EDR製品の比較12選。特徴の違いや選び方は?(6/17)
https://www.aspicjapan.org/asu/article/67495
システム不具合で非表示個人情報が表示される│東北電力ネットワーク(6/17)
https://cybersecurity-jp.com/news/110172
安全なITシステムなどない サイバー・テロは進化している
https://dhbr.diamond.jp/articles/-/12131
旅行商品販売のプラットフォーム「ちいプラ」で不具合、他人の情報が表示される(6/17)
https://xtech.nikkei.com/atcl/nxt/column/18/00598/041800319/
Leonardo AIとは?機能や料金、導入方法までわかる超入門ガイド(6/17)
https://weel.co.jp/media/innovator/leonardo-ai/
PPAP禁止・USBストレージ禁止時代の安全なファイル受け渡し手段(6/17)
https://nikkeimatome.com/?p=61961
AIエージェントと脆弱性 PART 3:データ送出(6/17)
https://www.trendmicro.com/ja_jp/research/25/f/unveiling-ai-agent-vulnerabilities-part-iii-data-exfiltration.html
【Snyk】 Snyk Scoreについて(6/17)
https://dev.classmethod.jp/articles/snyk-snyk-score-kdpn/
mugaika.jpとは?自治体向けファイル無害化サービスの仕組みと特徴について解説(6/17)
https://nikkeimatome.com/?p=61953
データ消失の不安再燃…韓国電子書籍市場に冷や水(6/17)
https://www.afpbb.com/articles/-/3583778?cx_part=top_category&cx_position=2
メールからウイルスが検出されるとサーバ上で自動破棄「ウイルス検知のご連絡」メール配信(6/17)
https://scan.netsecurity.ne.jp/article/2025/06/17/53057.html
Linuxカーネル「Linux 6.15.2/6.14.11/6.12.33」リリース、「6.14」はEOLに(6/15)
https://thinkit.co.jp/news/38278
システム開発者とセキュリティ担当者の溝を埋めるには--Datadog CISOが語るAI時代のDevSecOps戦略(6/17)
https://news.yahoo.co.jp/articles/208dbd48f8eb1bd00edc6f7089cab93c65f285a0
脅威アクターの名前大杉問題(6/17)
https://scan.netsecurity.ne.jp/article/2025/06/17/53059.html
Claude CodeでBacklog wikiをまるっと管理する仕組みを作ってみた(6/17)
https://dev.classmethod.jp/articles/claude-code-backlog-wiki-management-system/
CSPM(クラウドセキュリティポスチャマネジメント)とは(6/17)
https://rocket-boys.co.jp/security-measures-lab/what-is-cspm-cloud-security-posture-management/
Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125)(6/17)
https://jvn.jp/vu/JVNVU92268925/
NVIDIA、自動運転車向けのフルスタックの包括的な安全システム、NVIDIA Halos を発表(6/17)
https://blogs.nvidia.co.jp/blog/halos-safety-system-autonomous-vehicles/
当社名を騙った「なりすまし郵便物・e-メール」にご注意ください(6/17)
https://www.shi.co.jp/info/2025/6kgpsq000000nx5q.html
セキュリティ Qiita Tech Festa 2025
https://qiita.com/official-events/ed757a53dd079601fea1
楽天証券、絵文字認証強化もサーバー過負荷で元に戻す 処理能力を向上させ再強化へ(6/17)
https://xtech.nikkei.com/atcl/nxt/column/18/00001/10776/
米国、北朝鮮の偽IT労働者ネットワーク関連とみられる暗号資産774万米ドル相当を押収(6/17)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/39391/
OSS版 DeepResearchを使って、ドメイン検索エージェントを作る(6/16)
https://qiita.com/zawatti/items/54ee3cff7e60c5b223c0
グーグルが20億ユーザーに警告―今すぐGmailをパスワードからパスキーに変更を(6/17)
https://forbesjapan.com/articles/detail/79909
パスワード不要の「パスキー」のメリットと“見過ごせない注意点”を解説(6/17)
https://techtarget.itmedia.co.jp/tt/news/2506/17/news08.html
今すぐ確認を!Microsoftが6月の緊急アップデート、見過ごせない66件のセキュリティリスク(6/17)
https://www.lifehacker.jp/article/2505microsofts-latest-update-patches-two-zero-day-exploits/
情シス部門が主導する Google Cloud 導入:知っておくべき管理の基本(6/17)
https://dev.classmethod.jp/articles/google-cloud-introduction-guide-for-it-department/
カサナレ株式会社、情報セキュリティマネジメントシステム(ISMS)に関する国際規格「ISO/IEC 27017」新規取得、「ISO/IEC 27001」認証を更新(6/17)
https://prtimes.jp/main/html/rd/p/000000089.000114769.html