Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も(5/7)
https://www.security-next.com/184082
Windows「スマートフォン連携」を狙うマルウェア発見。OTP窃取につながる可能性(5/7)
https://pc.watch.impress.co.jp/docs/news/2106822.html
本日気になった注意喚起情報(5/7)
https://foxsecurity.hatenablog.com/entry/2026/05/07/080451
「Spring Cloud Config」にパストラバーサルなど複数脆弱性(5/7)
https://www.security-next.com/184099
日本経済新聞社、米子会社での不正ログインで取引先情報などが流出(5/7)
https://rtbsquare.work/archives/60094
見つけた脆弱性どうする? 可視化後の対策を単一ベンダーでシームレスに連携(5/7)
https://monoist.itmedia.co.jp/mn/articles/2605/07/news046.html
「Chrome 148」が公開、脆弱性127件を修正 - 「クリティカル」も複数(5/7)
https://www.security-next.com/184087
いえらぶGROUP、クラウドサービスへの不正アクセスによる情報流出について発表(5/7)
https://internet.watch.impress.co.jp/docs/news/2106599.html
「三層の対策」の今後~ゼロトラストアーキテクチャ検討~(その1)(5/7)
https://jpn.nec.com/government/dcs/col_dg1/inndex.html
セキュリオに「ClickFix攻撃」「QRフィッシング」を模したメール訓練機能を追加(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55195/
Google、Pixelのセキュリティ突破に最大150万ドル報奨 高度攻撃に重点シフト(5/7)
https://sumahodigest.com/?p=60405
AIセキュリティのCoWorker、「サイバーセキュリティ白書 2026.5」発刊のお知らせ
AIの急速な進化がもたらすサイバー脅威と防御の最新動向を体系化(5/7)
https://prtimes.jp/main/html/rd/p/000000031.000156001.html
CVE-2026-23918: 重大なApache HTTP/2の脆弱性がDoSとRCEを引き起こす可能性(5/6)
https://socprime.com/ja/blog/cve-2026-23918-analysis/
Windows 11の新しいセキュリティ更新を適用時、何度も再起動する理由(5/7)
https://forbesjapan.com/articles/detail/97031
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局(5/7)
https://www.security-next.com/183999
パッチ12.09までネオンが削除、ファストレーンに脆弱性が発見、バランス調整も予告(5/7)
https://www.valorant4jp.com/2026/05/1209.html
日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化(5/7)
https://s.netsecurity.ne.jp/article/2026/05/07/55202.html
Daemon Tools狙ったサプライチェーン攻撃、中国語話者ハッカーが関与か 開発者は侵害認めクリーン版をリリース(5/7)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/45471/
従来セキュリティの“盲点”「AIインフラ」の脅威をどう防ぐか? Check Pointが公表した設計指針(5/7)
https://atmarkit.itmedia.co.jp/ait/articles/2605/07/news035.html
物理ペネトレーションテストの実態 社内侵入から初期侵害まで解説(5/5)
https://qiita.com/amu-kuroneko/items/44075a3cb70efa390880
“脱VPN”方針の大手エネルギー企業、だがZTNA移行の成功パターンが分からず… どうすればよい?(5/7)
https://ascii.jp/elem/000/004/396/4396813/?pickup=1
Claude Mythosが暴く数十年分のコード負債、数千件のゼロデイを掘り起こした脅威のモデルが引き起こす「パッチの津波」とCVE-2026-31431が示す3日対応時代の現実(5/7)
https://nikkeimatome.com/?p=75227
グーグルChrome、深刻度”重大”の脆弱性(5/7)
https://ascii.jp/elem/000/004/400/4400325/?rss
決済代行会社から個人情報漏えい懸念の連絡 →フォレンジック調査 →侵害の事実は確認されず(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55198/
地方都市で連鎖するサイバーリスクと情シスが整えるべき運用(5/7)
https://act1.co.jp/2026-04-29-2/
AIがスプレッドシートに勝手に数式を挿入して機密データを外部送信してしまう脆弱性が発見される(5/7)
https://gigazine.net/news/20260507-sheets-ai-exfiltrates/
セキュリティ投資は IT 投資の 15 % ~ 年々増加傾向(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55191/
Google、Chrome 148 安定版をリリース。深刻度「Critical」の3件を含む127件の脆弱性を修正(5/7)
https://helentech.jp/news-chrome-148-stable-release-85815/
DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid(5/7)
https://coinpost.jp/?p=707049
AWSの脆弱性診断とは?必要性とおすすめツール・サービスを徹底解説(5/7)
https://www.cloud-for-all.com/blog/aws-vulnerability-assessment-guide
オーミケンシへのサイバー攻撃、基幹システムの停止で決算手続きに遅延(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55204/
東山産業にランサムウェア攻撃、事態重く受けとめ委託先セキュリティ管理体制の再評価ほかの再発防止策(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55197/
ACSiONと楽天カードがフィッシング詐欺被害防止の警告機能を導入、不正利用対策を強化(5/7)
https://www.commercepick.com/archives/92266
ビットコインコア、修正済みの脆弱性を公表 深刻度「高」の問題に24年から対応開始(5/7)
https://coinpost.jp/?p=706910
マネーフォワード「ソースコード、個人情報流出」の衝撃。GWからサービス一部停止、いまだ復旧せず(5/7)
https://www.kk-bestsellers.com/articles/-/4258860/
日本のクレカ情報は1枚4000円 ダークウェブで世界最高値がつく理由(5/7)
https://forbesjapan.com/articles/detail/96660
ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55205/
「増大し続ける特殊詐欺被害をいかに防ぐか」イーセットジャパンが巧妙なAIを悪用したオンライン詐欺の手口を紹介(5/7)
https://news-vision.jp/intro/198910/
日経米子会社に不正ログイン 291人の個人情報流出か(5/7)
https://www.nikkei.com/article/DGXZQOUD2034L0Q6A420C2000000/
バイナンス、オンチェーン出金を一定期間ブロックする機能「Withdraw Protection」導入(5/7)
https://news.yahoo.co.jp/articles/08dac6b84aedd439bc90cd0565a798c06c962371
心当たりのない請求が送信 ~ 社労士法人の Chatwork アカウントへ不正アクセス(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55206/
海外サイトで販売 ~「Kyuun」で 3 万 9,267 名のユーザーのアカウント情報が漏えいした可能性(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55201/
リポジトリの同期時間が早く最新のUIと豊富な追加機能を備えたF-Droidクライアント「Neo Store」(5/7)
https://gigazine.net/news/20260507-neo-store/
NASでもテープでもない、ランサムウェア時代の「バックアップ保存先」トップは?(5/7)
https://atmarkit.itmedia.co.jp/ait/articles/2605/07/news029.html
スマホが乗っ取られる脅威!「サイト閲覧だけ」「盗まれた瞬間に」など今週の注目記事まとめ(5/7)
https://trilltrill.jp/articles/4719044
AIワークスペース「Kuse」を悪用したフィッシング攻撃について分析(5/7)
https://www.trendmicro.com/ja_jp/research/26/e/kuse-web-app-abused-to-host-phishing-document.html
BraintrustがAPIキー流出を公表し顧客に再生成を要請(5/6)
https://mezha.net/jp/bukvy/7f4738bc_braintrust_warned_clients/
イエローハット、2りんかんから最大345万人分の顧客情報流出の恐れ 不正アクセスの中間報告(5/7)
https://www.netdenjd.com/archives/663138
Google のエンタープライズ プラットフォームとデバイスで AI 時代を乗り切る新たな方法(5/7)
https://cloud.google.com/blog/ja/products/chrome-enterprise/new-ways-to-navigate-the-ai-era-with-googles-enterprise-platforms-and-devices/?hl=ja
1inch関連の流動性プロバイダーで攻撃検知、約587万ドル流出か(5/7)
https://www.neweconomy.jp/posts/571560
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55192/
「GPT-5.5 Instant」が登場、ChatGPTの新しいデフォルトモデルに(5/7)
https://gigazine.net/news/20260507-openai-gpt-5-5-instant/
AWSのロードバランサーとは?種類と選び方を分かりやすく解説(5/7)
https://www.cloud-for-all.com/blog/aws-load-balancer-types-selection
日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性(5/7)
https://www.excite.co.jp/news/article/Scannetsecurity_55203/
「MaaS Car」再委託先の日本テレネットにランサムウェア攻撃、会員情報が漏えいした可能性(5/7)
https://s.netsecurity.ne.jp/article/2026/05/07/55199.html
OpenAI、「Advanced Account Security」を公開--「ChatGPT」の安全強化(5/7)
https://japan.zdnet.com/article/35247154/
「Google Chrome 148」では127件もの脆弱性修正も ~深刻度最高評価の致命的なものは3件/できるだけ早めの更新を(5/7)
https://news.jp/i/1424949649600758593?c=428427385053398113?c=428427385053398113
ATHR という AI 音声を悪用した詐欺攻撃プラットフォーム(5/7)
https://www.cybertrust.co.jp/blog/linux-oss/system-monitoring/vulnerability/security-threat-trends2604.html
Androidに致命的な任意コード実行の脆弱性 ~2026年5月セキュリティ更新/メーカーからパッチが提供され次第適用を(5/7)
https://www.excite.co.jp/news/article/forest_watch_n_1424976110965473949/
東北大学、管理サーバーへの不正アクセスを発表 東北大学病院の治験関連資料で個人情報漏洩の可能性(5/7)
https://cybersecurity-jp.com/news/113516
Gemini API の event driven webhook を AWS Lambda で受けて署名検証するところまでやってみた(5/7)
https://dev.classmethod.jp/articles/gemini-event-driven-webhook-on-aws-lambda/
NTTドコモが BIMI 対応(5/7)
https://s.netsecurity.ne.jp/article/2026/05/07/55196.html