WAF「ModSecurity」のコアライブラリに脆弱性 - アップデートで修正(3/3)
https://www.security-next.com/167751
BeyondTrustのPrivilege Management for Windowsに重大な脆弱性(CVE-2025-0889)(3/3)
https://rocket-boys.co.jp/security-measures-lab/beyondtrust-privilege-management-windows-cve-2025-0889/
標的型攻撃グループ「Earth Preta」の新たな検知回避手法:正規ツールによる不正ファイルの隠蔽(3/3)
https://www.trendmicro.com/ja_jp/research/25/c/earth-preta-mixes-legitimate-and-malicious-components-to-sidestep-detection.html
C++創始者Stroustrup氏、メモリ安全性向上へ緊急行動を呼びかけ(3/3)
https://innovatopia.jp/cyber-security/cyber-security-news/48575/
独自調査のWeb脆弱性検出数ランキング
「GMO Flatt Security Top 10」2025年版を発表
~検出数最多の「認可制御不備」をはじめとして
アプリケーションのビジネスロジックに関わるものが半分以上~(3/3)
https://www.gmo.jp/news/article/9407/
UTM 機器へのブルートフォース攻撃後に RDP 接続で侵入 ~ 東京損保鑑定へのランサムウェア攻撃(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52425/
マルウェアやスパムのホスト先として悪名高い「Prospero」、カスペルスキーのネットワーク経由でルーティングを行うように(3/3)
https://codebook.machinarecord.com/threatreport/37501/
GitHubで非公開にされたはずのリポジトリがMicrosoftのAIアシスタント「Copilot」を通じて公開されていたという指摘(3/3)
https://gigazine.net/news/20250303-github-private-repositories-accessed-copilot/
Appleの「探す」に脆弱性、デバイスを不正に跡可能(3/3)
https://news.mynavi.jp/techplus/article/20250303-3140169/
AI時代のサイバー攻撃に対抗するには? 今改めて考えるSHIFT LEFTとゼロトラスト(3/3)
https://news.mynavi.jp/techplus/article/20250303-3137218/
22のECサイトが3年間改ざんに気付けず、クレジットカード情報大量漏洩につながる(3/3)
https://xtech.nikkei.com/atcl/nxt/column/18/03110/022700001/?i_cid=nbpnxt_pgmn_topit
https://xtech.nikkei.com/atcl/nxt/column/18/03110/022700001/?i_cid=nbpnxt_ranking
LF Researchレポート「Open Source Congress 2024」日本語版を公開(3/3)
https://prtimes.jp/main/html/rd/p/000000353.000042042.html
LF Edge調査レポート「2024年エッジの現状」を公開(3/3)
https://prtimes.jp/main/html/rd/p/000000352.000042042.html
個別の補償は予定せず ~「快活 CLUB」不正アクセス(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52424/
東北電力のイベントサイト「おでCafe」が不正アクセス被害で一時閉鎖(3/3)
https://cybersecurity-jp.com/news/109116
今夏をめどに BIMI も ~ GMOあおぞらネット銀行で DMARC 導入(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52422/
【GitHub】dependabotが作成したPRをトリガーに実行するGitHub Actionsでsecretsを使えなかった話(3/3)
https://blog.serverworks.co.jp/dependabot-secrets
Mantle、Bybitから不正流出の42Mドル分のcmETHを回収(3/2)
https://www.neweconomy.jp/posts/455218
バイビットのハッカー、6万2200ETHを新たに資金洗浄(3/3)
https://jp.cointelegraph.com/news/bybit-hackers-resume-money-laundering-activities-moving-62200-eth
バイビット(Bybit)ハッキング:北朝鮮のラザルスグループがマネーロンダリング活動を再開で62,200ETHを移動(3/3)
https://nextmoney.jp/?p=72200
「ANA Mall」名を使用した不審メールに注意を呼びかけ(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52423/
生成AI悪用による楽天モバイル不正アクセス事件 – サイバーセキュリティとデジタル倫理の危機についての考察(3/2)
https://nikkeimatome.com/?p=53617
DMARC導入企業に新たな関門
求められる「reject」へのポリシー切り替え 先行するAGCや横浜銀行は何に苦労したか(3/3)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800012/021700279/
オープンソースカンファレンス東京報告、HeatWave MySQLへのMariaDBからの移行事例、PostgreSQLの脆弱性修正版が緊急リリース(3/3)
https://gihyo.jp/article/2025/03/ossdb-various-news0115
WordPressをめぐるAutomatticとWP Engineの争いが「核戦争」級の集団訴訟に発展(3/3)
https://gigazine.net/news/20250303-automattic-wp-engine-lawsuit/
Androidユーザーは急速に進化するマルウェアに警戒を(3/3)
https://news.mynavi.jp/techplus/article/20250303-3138540/
【特別企画】診断項目数だけでは選べない!? 知っておきたい「脆弱性診断サービス」選びのコツ(3/3)
https://www.security-next.com/167586
自己主権型アイデンティティ( SSI:Self-Sovereign Identity)とは?個人情報管理の新たな姿を徹底解説!(3/3)
https://trade-log.io/column/5073
Microsoft、生成AIのガードレールを回避しディープフェイク ネットワークを構築していたグループを提訴(3/3)
https://rocket-boys.co.jp/security-measures-lab/microsoft-sues-group-bypassing-ai-guardrails-deepfake-network/
Win"非公式アップ"のリスク(3/3)
https://news.nifty.com/article/technology/techall/12276-3880128/
センチュリー・システムズ製産業用ルータ「FutureNet ASシリーズ」およびプロトコル変換器「FutureNet FAシリーズ」に複数の脆弱性(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52421/
北のミサイル開発を Deno で抑止する(3/2)
https://zenn.dev/nakasyou/articles/deno_is_secure
くすりのしおりデータベースに SQLインジェクション攻撃、外部不正サイトを示すテキストを付記(3/3)
https://www.excite.co.jp/news/article/Scannetsecurity_52426/
JAWS DAYS 2025に行ってきました(振り返り)(3/2)
https://qiita.com/terea15/items/b7859de9334b0e1ec9b1
EU議会 シンクタンク AI法とGDPRにおけるアルゴリズム差別 (2025.02.26)(3/3)
http://maruyama-mitsuhiko.cocolog-nifty.com/security/2025/03/post-b9caab.html
スマートフォンを活用したデータ共有の試み─「WAKARTE」を中心に
中村 明央(昭和大学 総合情報管理センター)(3/3)
https://www.innervision.co.jp/feature/mobiledevice/202503
トータルWEB SHOPで不正アクセスによるクレジットカード情報などの流出の可能性を公表(3/3)
https://news.infoseek.co.jp/article/poitan_142041/?tpgnr=it
日本初の円連動型ステーブルコイン、今夏にも登場へ──発行即100億円規模の流通か【JPYC岡部代表に聞く】(3/3)
https://www.coindeskjapan.com/278858/
三菱UFJ銀行、「Assured」でセキュリティ推進部の業務工数削減 今後はグループ全体の活用へ(3/3)
https://enterprisezine.jp/news/detail/21548
いつのまにか増えてきた「070」から始まる携帯電話番号の正体(3/2)
https://dime.jp/genre/1930243/
選択肢ごとの長所短所を知る 生成AIを使った選定方法も
Part2 機器・設備(3/3)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/021700210/021700002/?ST=nxt_thmit_management
Ginco、国際規格に基づく情報セキュリティマネジメントシステム認証を更新(3/3)
https://www.nikkei.com/article/DGXZRSP687710_T00C25A3000000/
総務省のセキュリティガイドライン一覧と活用方法|企業・自治体向けの対策指針(3/3)
https://cybersecurity-jp.com/contents/synplanning-infosec/column/218/
第59回 Webサイトへのサイバー攻撃は1日平均7回近く。そして攻撃は一斉に (吉政忠志)
https://www.school.ctc-g.co.jp/columns/yoshi/yoshi59.html