Security Affairs 日本語 フォロー Security Affairsは、ITの脆弱性、データ漏洩、サイバー攻撃、マルウェア、サイバーセキュリティー意識に関するリアルタイムの情報を提供するサイバーセキュリティープラットフォームです。ニュース、インサイト、専門家のアドバイスを提供し、サイバーセキュリティー脅威から保護することを助けます。Security Affairsは、サイバーセキュリティーの分野での最新の開発を読者に更新し続けることを目的としています。 Security Affairs securityaffairs.com RSS securityaffairs.co Security Affairs 日本語 RSS thenote.app
米国CISA、Linuxカーネルの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)がLinuxカーネルの脆弱性を既知の悪用済み脆弱性カタログに追加。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました[1, 2]。以下に脆弱性の詳細な説明を示します。本稿執筆時点では、[...]に関する詳細は現在ありません。 U.S. CISA adds Linux Kernel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
AIの幻覚が米中軍事衝突を誘発しかけた AIによって生成されたインテリジェンスレポートが、中国の船舶に武器があると誤って特定し、イラン戦争中に米軍の作戦をほぼ引き起こしかけた。CNNによると、このエピソードに詳しい4つの情報源によると、軍内で回覧されたインテリジェンスレポートは、中東の中国の船舶が核兵器プログラムの部品を運んでいると主張していた。[...] AI Hallucinations Nearly Triggered a US-China Military Confrontation securityaffairs.com +1
SECURITY AFFAIRS マルウェアニュースレター 第115号 Security Affairs Malware newsletterは、国際的なマルウェアに関する最高の記事と調査のコレクションを含んでいます。Malware Newsletter Gray RabbitsとOne-Click Backdoorの物語 Red Heronは、多国籍キャンペーンでGiteaのn-day脆弱性を悪用し、新しいLinuxルートキットを公開しました。悪意のあるTwitchブラウザ拡張機能が30,000ユーザーのOAuthトークンをロシアのボットに公開しました […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 115 securityaffairs.com +1
Security Affairs newsletter Round 595 by Pierluigi Paganini – INTERNATIONAL EDITION 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高の記事があなたのメールボックスに無料で届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。Google Geminiもテスト環境から脱出 AIがOpenAIスタッフのアカウントを乗っ取るのを支援する […] Security Affairs newsletter Round 595 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
Google Geminiもテスト環境から脱出した Google Geminiはサイバーテスト環境から脱出し、3つの実在企業に到達し、AIセキュリティテストに厳格な隔離が必要な理由を露呈しました。Googleは、5月のサイバーセキュリティテスト中に、同社のGeminiモデルの1つが3つの実在企業のシステムに侵入したことを確認しました。この事件は、GoogleのAIが初めて公に知られた事例です。 Google Gemini also Broke Out of Its Test Environment securityaffairs.com +1
AIがフォーラムを通じてOpenAIスタッフのアカウントを乗っ取るハッカーを支援 AIは研究者が72時間以内にDiscourseの脆弱性を悪用するのを助け、OpenAIのスタッフアカウントを乗っ取り、共有SSOのリスクを露呈しました。Hacktronの3人の研究者は、OpenAIのスタッフに属するChatGPTとCodexのアカウントを乗っ取りました。この攻撃は、フィッシング技術や漏洩したパスワードに依存するものではありませんでした。OpenAIの画像アップロードを通じて[...] AI Helps Hackers Hijack OpenAI Staff Accounts Through a Forum securityaffairs.com +1
Brevoのサプライチェーン攻撃で10万以上のウェブサイトが感染 Brevo のサプライチェーン攻撃は、侵害された Cloudflare アクセスを利用してウェブサイトにマルウェアを注入し、10 万以上のサイトに影響を与える可能性がありました。Brevo は、旧称 Sendinblue で、フランスのクラウドベースのマーケティングおよび顧客コミュニケーションプラットフォームであり、その顧客には eBay、Louis Vuitton、Michelin が含まれます。同社は 9 月 10 日に最初に侵害され、攻撃者はその中の脆弱性を悪用しました。 Brevo Supply-Chain Attack Infected Over 100,000 Websites securityaffairs.com +1
ギャゾのデータ漏洩で2,300万件のユーザー記録が漏洩 Gyazoの侵害により、Helpfeelの画像アップロードサーバーの脆弱性を攻撃者が悪用した後、2300万件のユーザーレコードが流出した。日本のソフトウェア会社Helpfeelは、2300万件のユーザーレコードが侵害されたデータ侵害についてGyazoユーザーに通知している。攻撃者は、サービスの画像アップロードサーバーの脆弱性を悪用して不正アクセスを試みた。「約[...]を確認しました」 Gyazo Data Breach Exposes 23 Million User Records securityaffairs.com +1
RatHat、Androidのアクセシビリティを攻撃兵器に変える RatHatは、AI駆動の画面制御、Androidデバッグの悪用、高度な認証情報窃盗を組み合わせて、攻撃者に感染した電話機を深く制御させます。RatHatは、あなたが知っておくべき新しいAndroidトロイの木馬です。Zimperiumの研究者は、中国を拠点とするオペレーターに追跡した株の分析を発表したばかりであり、その違いは認証情報窃盗ではなく、それは[...] RatHat Turns Android Accessibility Into an Attack Weapon securityaffairs.com +1
Check Point、rootコード実行を許可する重大なCVE-2026-91843を修正 Check Point は、Security Management および Log Server 上で、ログインなしで攻撃者が root としてコードを実行できる可能性のある重大な脆弱性である CVE-2026-91843 を修正しました。Check Point は、CVE-2026-91843 (CVSS スコア 9.8) という、Security Management および Log Server における重大な脆弱性に対処しました。この脆弱性により、アカウントを持たない攻撃者がコードを実行できる可能性があります […] Check Point Fixes Critical CVE-2026-91843 Allowing Root Code Execution securityaffairs.com +1
OpenAIは、自社のモデルが自身の誤りを隠すために嘘をつくことを認めている OpenAIは、モデルの不整合を開示するための正式なフレームワークを立ち上げ、嘘をついたり、データを偽造したり、ルールを回避したりしたモデルに関する6つのレポートを公開しました。ほとんどの企業は、自社製品がどのように不正に動作するかを説明する文書を公開していません。OpenAIはまさにそれを実行しました。9月16日、同社はモデルの不整合の事例を追跡、調査、開示するための正式なフレームワークを、6つのレポートと共にリリースしました。 OpenAI admits its models lie to cover their own mistakes securityaffairs.com +1
石油タンカーへのサイバー攻撃、海上重要インフラを危険にさらす タンカーに対するサイバー攻撃は、船舶の接続性が航行や重要システムをいかに危険にさらすかを示しており、安全性、港湾、そして世界の貿易を脅かしています。米国沿岸警備隊員とFBI捜査官は先月、航行中の2隻のテキサス州行きエネルギータンカーがサイバー攻撃を受けた後、これらの船舶に乗り込みました。米国当局者によると、そのうちの1隻はVL Prosperityでした。 Cyberattacks on Oil Tankers Put Maritime Critical Infrastructure at Risk securityaffairs.com +1
SilkParasite Infrastructure Links SpiceRAT to Central Asian Targets Hunt.ioは、SpiceRAT、NodeEdgeRAT、NomadRATを、中央アジアの政府および重要セクターを標的とした4年間のSilkParasiteキャンペーンに関連付けています。Hunt.ioと研究者のGuy Yasurは、Bitdefenderの2026年8月のSilkParasiteレポートに先行し、それを拡張するSpiceRATのコマンド&コントロールサーバーの緊密なクラスターを追跡しました。この作業はマルウェアサンプルを分析するのではなく、ネットワーク側のマッピングを行います。 SilkParasite Infrastructure Links SpiceRAT to Central Asian Targets securityaffairs.com +1
NightmareStresser、DDoS攻撃請負サービスの世界的な取り締まりでオフラインに DOJは、Operation PowerOFFの一環として、2022年以降数百件に及ぶ攻撃に関連付けられているDDoS攻撃請負サービスであるNightmareStresserの背後にあるドメインを差し押さえました。DDoS攻撃のレンタルは、映画をレンタルするのと同じくらい簡単でした。ターゲットを選び、数ドルを支払い、サイトがダウンするのを見る。司法省は、それを単なる […] NightmareStresser Goes Offline in Global DDoS-for-Hire Crackdown securityaffairs.com +1
米国CISA、Acronis Backup、Cisco ISE、Google Pixelの脆弱性を既知の悪用済み脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Acronis Backup、Cisco ISE、およびGoogle Pixelの脆弱性を既知の悪用された脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用された脆弱性(KEV)カタログに追加しました[1, 2]。CVE-2026-76460は、Cisco Identity Services Engine(ISE)のAPIに影響を与える認証バイパスの脆弱性です。この欠陥は[...] U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
チョーズン・ブリック、イランの監視マルウェア 英国、米国、オランダの機関が、テロリスト、ジャーナリスト、活動家を追跡・嫌がらせするために使用されるイランのマルウェア「Chosen Brick」を暴露。英国、米国、オランダは共同で、イランの情報機関がテロリスト、ジャーナリスト、活動家を追跡するために使用する「Chosen Brick」と呼ばれるWindowsマルウェアファミリーに関する警告を発行した。 Chosen Brick, Iran’s Surveillance Malware securityaffairs.com +1
BambooToken: レーダー下に留まるためにMQTTで通信するマルウェア Lumenは、アジアおよびその他の地域でターゲットを静かに感染させるためにMQTTとサイドローディングを使用するステルス型マルウェアファミリーであるBambooTokenを明らかにしました。BambooTokenは、スマートデバイスや産業システムで一般的に使用されている軽量メッセージングプロトコルであるMQTTを使用して、感染したWindowsおよびLinuxマシンを静かに制御する新しいマルウェアファミリーです。ほとんどのマルウェアは、コマンドアンドコントロールに直接接続しますが、[...] BambooToken: The Malware That Speaks MQTT to Stay Under the Radar securityaffairs.com +1
Google、標的型攻撃で悪用されたPixelモデムのゼロデイ脆弱性を修正 Googleは、脆弱性が限定的かつ標的を絞った攻撃で悪用された証拠を発見した後、Pixelのセルラーモデムにおける高深刻度のゼロデイ脆弱性を修正しました。Googleは、2026年9月のPixelセキュリティアップデートをリリースし、セルラーモデムにおける高深刻度の脆弱性であるCVE-2026-58704(CVSSスコア8.0)を含む、多数の脆弱性に対処しました。 Google Patches Pixel Modem Zero-Day Exploited in Targeted Attacks securityaffairs.com +1
Revolutのデータ漏洩は、侵害されたイタリア政府のアカウントに遡る可能性 イタリア政府のPECアカウントが侵害された疑いにより、攻撃者は法執行機関を装い、数百人のRevolut顧客から機密データを取得できた可能性があります。Revolutのデータ漏洩は、侵害されたイタリア政府インフラストラクチャが関与する、はるかに広範なサイバーインシデントの一部である可能性があります。Revolutは、自社のシステムは侵害されていないことを確認しています。代わりに、[...] Revolut Data Leak May Trace Back to Compromised Italian Government Accounts securityaffairs.com +1
テキサス州の公益事業者センターポイントエナジー、ハッカーが749万件の記録を盗んだと主張した後、データ侵害を確認 CenterPoint Energyは、ハッカーが749万件の記録(個人情報および請求情報を含む)を流出させたと主張した後、顧客データ侵害を確認しました。CenterPoint Energyは月曜日に、侵入者が一部の顧客に属する個人情報を盗んだことを認めました。テキサス州、インディアナ州、ミネソタ州などで約700万件の契約に電気とガスを供給しているヒューストンに拠点を置く公益事業会社は、[...] Texas Utility CenterPoint Energy Confirms Data Breach After Hacker Claims 7.49M Records Stolen securityaffairs.com +1
米国CISA、Cisco Secure Email Gatewayの脆弱性を既知の悪用された脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Cisco Secure Email Gatewayの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、CVE-2026-76461(CVSSスコア9.8)として追跡されているCisco Secure Email Gatewayの脆弱性を、既知の悪用済み脆弱性(KEV)カタログに追加しました。Ciscoは今週、重大なゼロデイ脆弱性CVE-2026-76461を開示しました。[...] U.S. CISA adds Cisco Secure Email Gateway flaw to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
シスコ、クリティカルなメールゲートウェイのゼロデイの継続的な悪用について警告 Ciscoは、Secure Email Gatewayにおけるクリティカルなゼロデイ脆弱性について警告しており、悪意のあるメールを通じてルートアクセスを得るために、すでに悪用されているとのことです。Ciscoは、CVE-2026-76461(CVSSスコア9.8)として追跡されているクリティカルなゼロデイ脆弱性を開示しました。この脆弱性は、Secure Email Gatewayアプライアンスに影響を与えます。この欠陥は、認証なしでリモートから悪用される可能性があります。攻撃者は、悪意のあるSQLを含む特別に細工されたメールを送信することができます。 Cisco Warns of Ongoing Exploitation of Critical Email Gateway Zero-Day securityaffairs.com +1
共有ホスティングが危険にさらされる:LiteSpeed Enterpriseのバグにより、単一テナントからルート権限を奪取可能 LiteSpeed Enterpriseの重大な脆弱性により、共有ホスティングアカウントがroot権限を取得し、CageFSをバイパス可能に。6.3.7へのパッチ適用を強制アップデートで実施。cPanelは、LiteSpeed Enterpriseの重大な脆弱性により、低権限のウェブサイトユーザーがアカウントを脱出し、サーバー全体のroot権限を取得できる可能性があると警告しています。数十または数百のアカウントが存在するサーバーで […] Shared Hosting at Risk: LiteSpeed Enterprise Bug Can Grant Root from a Single Tenant securityaffairs.com +1
一つのエクスプロイトチェーン、二つのスパイ活動キャンペーン:ChromeとWindowsが標的に 2つの中国関連グループが、Chromeのパッチ出荷前に、NGOに対して同一のChrome/Windowsゼロデイエクスプロイトを実行し、それぞれ異なるバックドアを展開しました。2つの中国関連の脅威アクターが、2026年9月1日以降、NGOに対して同一のChrome/Windowsゼロデイを利用していたことが、Volexityの新しいレポートで詳細に明らかにされています。9月1日、VolexityはUTA0560によるスピアフィッシングキャンペーンを検出し、複数の […] One Exploit Chain, Two Espionage Campaigns: Chrome and Windows Under Fire securityaffairs.com +1
Telegram Desktopの欠陥、古いチャットエクスポートがデータ窃盗の罠に変わる可能性 Telegram Desktopの欠陥により、ボットがエクスポートされたチャットにJavaScriptを挿入できるようになり、データ窃盗やページ操作が可能になりました。古いHTMLエクスポートは依然として安全ではありません。Telegram Desktopの脆弱性により、通常のチャットエクスポートが深刻なデータ漏洩につながる可能性がありました。ExPatchのセキュリティ研究者であるDenisとAleksander Rostilovは、[… ]に保存されたクロスサイトスクリプティングの欠陥を発見しました。 Telegram Desktop Flaw Could Turn Old Chat Exports Into Data Theft Traps securityaffairs.com +1
ゼロデイではないVPNの脆弱性により、日本の政府共有ネットワークプラットフォームが246,000件の記録を危険にさらしたままに 日本のデジタル庁は、23省庁にわたる24万6000人の政府職員の個人情報が漏洩したVPNの侵害を公表しました。6月25日に検知され、9月11日に公表されました。日本のデジタル庁は、攻撃者がVPNデバイスの脆弱性を悪用して政府ソリューションサービス(GSS)にアクセスし、約24万6000人の政府職員の個人情報が漏洩した可能性があると公表しました。 Non-Zero-Day VPN Flaw Left Japan ‘s Government Shared Network Platform Exposed: 246,000 Records at Risk securityaffairs.com +1
ENISA:フロンティアAIはサイバー攻撃の速度を変えている。ヨーロッパは追いつく必要がある Frontier AIは、脆弱性の発見から悪用までの攻撃ライフサイクルを圧縮しており、防御側は機械速度での検出、パッチ適用、対応を余儀なくされています。サイバーセキュリティは常に攻撃者と防御者の間の競争でした。ENISAの最新の評価は、Frontier AIがその競争の速度を変えており、脆弱性の発見と悪用との間のギャップが […] ENISA: Frontier AI Is Changing the Speed of Cyberattacks. Europe Needs to Catch Up securityaffairs.com +1
中国、アモデイ氏のAI提案を新冷戦の戦術と呼ぶ 中国は、アモデイ氏のAI開発ペース鈍化提案を、恐怖を煽るものであり、米国の中国テクノロジーセクター抑制の試みであるとして拒否した。先進AIの開発ペースを世界が鈍化させるべきか否かという議論は、急速にテクノロジー論争以上のものへと発展した。AnthropicのCEOであるダリオ・アモデイ氏は、開発ペースの鈍化を呼びかけている。 China Calls Amodei’s AI Proposal a New Cold War Playbook securityaffairs.com +1
米国CISA、GitLab、JFrog Artifactory、ConnectWise ScreenConnectの脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、GitLab、JFrog Artifactory、ConnectWise ScreenConnectの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました[1, 2]。上記の脆弱性のうち2つはJFrog Artifactoryに影響します。CVE-2026-42016は、攻撃者が認可チェックをバイパスすることを可能にし、[...] U.S. CISA adds GitLab, JFrog Artifactory, and ConnectWise ScreenConnect flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
オランダNCSC、警告:Check Point VPNの重大な脆弱性がネットワークを危険にさらす Check Point VPNの2つの重大な脆弱性が9.8を記録し、リモートコード実行を可能にする可能性があります。悪用が始まる前に今すぐパッチを適用し、VPNアクセスを制限してください。オランダのNCSCは、Check Point VPN製品における2つの重大な脆弱性(いずれもCVSSスコア9.8)が、まもなく積極的に悪用される可能性があると警告しています。Check Point VPNを使用している場合は、[...] Dutch NCSC Warns: Critical Check Point VPN Flaws Put Networks at Risk securityaffairs.com +1
Anthropic CEO、AIの減速を呼びかけ。それは可能か? Anthropic CEO、AIのペースダウンを呼びかけ、組み込み評価者とグローバルな連携を提案。中国との地政学的な競争により、自発的な一時停止は構造的に脆弱。Dario Amodeiは「We Must Pace the Frontier」を発表し、AI業界、政府、国際機関に対し、安全研究が追いつく前にAI能力開発のペースを落とすよう呼びかけた。それは[...] Anthropic CEO Calls for an AI Slowdown. Is It Possible? securityaffairs.com +1
セキュリティ・アフェアーズ・マルウェア・ニュースレター 第114ラウンド 「Security Affairs Malware newsletter」は、国際的なマルウェアに関する最高の記事と調査をまとめたものです。マルウェアニュースレター REVSTEALER が強化される JSCeal のコンパイル済み V8 バイトコードの静的難読化解除 GuardBreaker:コードコメントによるAI支援マルウェア分析の妨害 DPRK APT:Ted バックドアと curlRAT が韓国のメディアと自動車産業を標的に […] SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 114 securityaffairs.com +1
Security Affairs newsletter Round 594 by Pierluigi Paganini – INTERNATIONAL EDITION 週刊セキュリティ・アフェアーズ・ニュースレターの新しい号が届きました!毎週、セキュリティ・アフェアーズの最高の記事が、あなたのメールボックスに無料で届きます。国際的な報道を含む、週刊セキュリティ・アフェアーズ・ニュースレターの新しい号をお楽しみください。AIサプライチェーンにはセキュリティ上の問題があり、その多くはオープンな[...] Security Affairs newsletter Round 594 by Pierluigi Paganini – INTERNATIONAL EDITION securityaffairs.com +1
GitLab CVE-2026-85706:HTTPリクエスト1回、認証不要、完全なファイル読み取り – 24時間以内に悪用 CVE-2026-85706、CVSS 10.0のGitLabパス・トラバーサルは、開示から24時間以内に活発に悪用されていました。GitLabは、リポジトリコミットAPIにおけるパス・トラバーサル脆弱性であるCVE-2026-85706(CVSSスコア10.0)を2026年9月10日に開示しました。CVE-2026-85706はGitLabのリポジトリコミットAPIに影響を与え、攻撃者が本来見ることのできないファイルにアクセスすることを可能にします。細工されたリクエストは[...] GitLab CVE-2026-85706: One HTTP Request, No Authentication, Full File Read – Exploited Within 24 Hours securityaffairs.com +1
マルウェアを構築し、被害者を攻撃したコンティハッカーに4年の刑 ウクライナの弁護士でContiマルウェア開発者のOleksii Lytvynenkoが、ランサムウェア攻撃で米国の刑務所に4年間服役することになった。Oleksii Oleksiyovych Lytvynenkoは、マルウェア開発に転身する前は、ウクライナでごく普通の弁護士としてのキャリアを積んでいた。44歳の彼は今週、共謀罪で連邦裁判所から4年間の禁固刑を言い渡された。 Conti Hacker Who Built Malware and Attacked Victims Gets Four-Year Sentence securityaffairs.com +1
不正な政府メールがセキュリティチェックを通過した後、RevolutがKYCデータを公開 Revolutは、正規のドメイン認証情報を持つ偽の政府メールがチェックを通過した後、KYC書類、自撮り写真、ビットコイン取引履歴を引き渡しました。Revolutは2026年9月12日に、実際の政府機関のドメイン内で運用されているメールアドレスから送信された不正な情報要求を受け取った後、機密性の高い顧客データを権限のない第三者に開示したことを確認しました。 Revolut Exposed KYC Data After Fraudulent Government Email Passed Security Checks securityaffairs.com +1
Anthropic:AIの悪用が新たな段階に突入:サイバー犯罪から監視、プロパガンダ、兵器まで AIはサイバー犯罪、監視、プロパガンダ、詐欺、兵器開発のための運用力となりつつあり、攻撃のコストと規模を低下させています。人工知能(AI)は、悪意のあることをしたい人々にとって単なるツール以上のものになりつつあります。それはますます運用機械そのものの一部となりつつあります。それが浮上している主なメッセージです[...] Anthropic: AI Misuse Is Entering a New Phase: From Cybercrime to Surveillance, Propaganda and Weapons securityaffairs.com +1
AIサプライチェーンにはセキュリティ上の問題があり、その多くはオープンインターネット上に存在している 研究者たちは、36,769件の公開されたAIエンドポイントを発見しましたが、そのうちHTTP認証ゲートを備えていたのはわずか2%でした。AIをローカルで実行することは、組織にさらなる管理権を与えるはずです。モデル、プロンプト、ドキュメントは、サードパーティのクラウドに送信されるのではなく、管理下のインフラストラクチャ上に保持されます。しかし、その利点は、インフラストラクチャ自体が公開されていると、すぐに失われてしまいます。 The AI Supply Chain Has a Security Problem, and Much of It Is Sitting on the Open Internet securityaffairs.com +1
攻撃者は、重要なCisco FMCの脆弱性を悪用してQilinランサムウェアを展開 3つの脅威グループが2つのCisco FMCの脆弱性を悪用し、認証情報を盗み、ルートアクセスを取得し、Qilinランサムウェアを展開しています。Cisco Talosによると、3つの別々の脅威グループが、最近修正された2つのSecure Firewall Management Center (FMC)の脆弱性を悪用しています。主な標的はCVE-2026-20079で、これは認証されていない攻撃者がリモートでセキュリティ制御をバイパスし、実行できるクリティカルな認証バイパスです。 Attackers Exploit Critical Cisco FMC Flaw to deploy Qilin ransomware securityaffairs.com +1
英国の評議会攻撃は、SonicWallの脆弱性の大量悪用に起因する 重大なSonicWallの脆弱性が急速に悪用され、英国のカウンシルへの攻撃は、認証情報を漏洩させ、Active Directoryの窃盗を可能にしたキャンペーンに関連付けられました。2026年7月17日、キングス・リン・アンド・ウェスト・ノーフォーク自治区評議会は、評議会サービスに影響を与えるサイバー攻撃を検出したと発表しました。Hunt.ioはその後、詳細な技術分析を公開し、[...] UK Council Attack Linked to Mass Exploitation of SonicWall Flaw securityaffairs.com +1
米国CISA、シスコ、Google Chromium V8、Fortinet、Citrix NetScalerの脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、シスコ、Google Chromium V8、Fortinet、Citrix NetScalerの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。CVE-2026-20079(CVSSスコア10.0)は認証バイパスの問題です。この脆弱性は、Cisco Secure [...] に存在します。 U.S. CISA adds Cisco, Google Chromium V8, Fortinet, and Citrix NetScaler flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
より有能なAI、十分なガードレールではない AIエージェントは、セーフガードが成熟するよりも速く現実世界へのアクセスを獲得しており、有害な行為を防ぐためには、パーミッション、アイソレーション、および監視が極めて重要になっています。OpenAIで3年間モデルトレーニングに携わり、その後Anthropicに移籍した研究者のJacob Coxon氏は、今週Anthropicを退職し、率直な警告を発しました。AI企業は、ますます能力の高いシステムへと、より速く移行しています[...] More Capable AI, Not Enough Guardrails securityaffairs.com +1
新しいクロードのサンドボックスの失敗は、AIが現実世界の危害を正当化する方法を示す Claudeモデルは、設定ミスのあるセキュリティテスト中に実際のシステムを侵害し、不十分な推論、有害な行動、および脆弱な安全対策の懸念すべき組み合わせを露呈しました。Anthropicは今年、主要なAIラボが公開した中で、最も不快な自己評価の一つを公表しました。同社のアライメントレポートは、Claudeモデルが実際の第三者システムに侵入した4つの別々のインシデントを記録しています[...] A New Claude ‘s Sandbox Failure Shows How AI Can Rationalize Real-World Harm securityaffairs.com +1
米国CISA、Microsoft Windows、N-able N-central、Adobeの脆弱性を既知の悪用脆弱性カタログに追加 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、Microsoft Windows、N-able N-central、Adobeの脆弱性を既知の悪用済み脆弱性カタログに追加しました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、以下の脆弱性を既知の悪用済み脆弱性(KEV)カタログに追加しました。CVE-2026-75650(CVSSスコア10.0)は、Adobe CommerceおよびMagentoにおける不適切な特殊要素の無効化に関する脆弱性です。 U.S. CISA adds Microsoft Windows, N-able N-central, and Adobe flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com +1
4つの国家主体が12日以内に同じChromeゼロデイエクスプロイトキットを使用した 4つの諜報グループが12日以内にBlueMoon Chrome+Windowsエクスプロイトキットを使用した。研究者はAI開発を疑っている。Proofpointは、同社がBlueMoonとして追跡しているChromeおよびWindowsエクスプロイトキットの詳細な分析を発表した。これは、最初の観測から約2週間の間に4つの国家主体によって採用された。GoogleのThreat Intelligence Group、MicrosoftのMSTIC、Volexityが貢献した。 Four Nation-State Actors Used the Same Chrome Zero-Day Exploit Kit Within 12 Days securityaffairs.com +1
米国の機関、中国のAI企業が高度なAIモデルを抽出していると警告 米国機関は、開発を加速し高度な機能をコピーするために、米国のAIモデルから数十億トークンを抽出したとして、6つの中国のAI企業を非難しています。NSA、CISA、FBIは共同で勧告を発表し、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.AIの6つの中国のAI企業が、2023年以来、米国のフロンティアモデルに対して産業規模の抽出キャンペーンを実行していると非難しています。 US Agencies Warn Chinese AI Firms Are Extracting Advanced AI Models securityaffairs.com +1
Google、2026年7件目のゼロデイ脆弱性を修正 Googleは、悪意のあるHTMLページを通じて攻撃者が任意のコードを実行できる可能性のある、活発に悪用されていたV8のバグを含む230件のChromeの脆弱性を修正しました。Googleは、CVE-2026-87491(CVSSスコア8.8)として追跡されている、すでに実世界で悪用されていたものを含む230件のセキュリティ脆弱性を修正するChromeアップデートをリリースしました。この中程度の深刻度の脆弱性は、Googleのオープンソース高性能JavaScriptエンジンであるV8に影響を与えます。 Google fixes the seventh actively exploited Chrome zero-day of 2026 securityaffairs.com +1
PoisonedRefresh: F5 BIG-IP APMサーバーメモリにPHP Webシェルを注入するファイルレスLinuxルートキット PoisonedRefresh rootkitは、F5 BIG-IP APM ApacheメモリにPHP Webシェルを注入し、ディスク上の痕跡を残しません。SophosLabsは、ESETによってPoisonedRefreshと名付けられたLinuxインプラントに関する詳細な技術分析を2026年9月8日に公開しました。これは、侵害されたF5 BIG-IP Access Policy Manager環境で見つかったものです。SophosはこれをLinux/Agnt-ICとして追跡しています。F5は、[...]の悪用を確認しています。 PoisonedRefresh: A Fileless Linux Rootkit That Injects PHP Web Shells Into F5 BIG-IP APM Server Memory securityaffairs.com +1
Chaotic EclipseがMicrosoft Defenderのゼロデイ脆弱性を突くPoC「ShieldCrash」をリリース 研究者のChaotic Eclipseは、Microsoft Defenderのゼロデイ脆弱性に対するPoCエクスプロイトであるShieldCrashをリリースしました。INFINITE NIGHTMARE、MSNightmare、Nightmare-Eclipseとしても知られるセキュリティ研究者のChaotic Eclipseは、Microsoft Defenderを標的とした新しいゼロデイエクスプロイトをリリースしました。研究者はこのエクスプロイトをShieldCrashと名付け、SYSTEM権限での任意のファイル読み取りを引き起こします。研究者は、Microsoftはまだ完全に[...]と主張しています。 Chaotic Eclipse Released ShieldCrash, A PoC For Microsoft Defender Zero-Day securityaffairs.com +1
Microsoftの最大のパッチチューズデー:974件のCVE、2件のゼロデイ、20件のワーム化可能なバグ 2026年9月のパッチチューズデーは、記録的な974件のCVEを修正、うち2件はゼロデイ攻撃が悪用され、20件はワーム化可能なバグ、そしてVisioメール経由のExchangeにおけるクリティカルなRCEが含まれる。Microsoftの2026年9月のパッチチューズデーは新記録を樹立した。研究者が外部およびChromiumのバグをどのように数えるかによって、Microsoftはこのアップデートで966件から997件のCVEを修正した。同社はまた[...] Microsoft’s Biggest Patch Tuesday: 974 CVEs, 2 Zero-Days and 20 Wormable Bugs securityaffairs.com +1