セキュリティ FortiBleed:Fortinet 機器 8 万 6,000 台超の認証情報を SOCRadar が確認、PBKDF2 移行の盲点 2026 年 6 月 16 日に SOCRadar が、翌 17 日には Hudson Rock がそれぞれ、Fortinet 製のファイアウォール・VPN ゲートウェイを大規模に標的とする認証情報収集キャンペーン「FortiBleed」を... 2026.06.18 セキュリティ
セキュリティ Steam Workshopの壁紙でマルウェア配布 ── Wallpaper Engineの「Application」型を悪用した攻撃をKasperskyが報告 Kasperskyの研究者は2026年6月16日、同社の脅威研究サイト「Securelist」で、Valveが運営するゲームプラットフォームSteamのコンテンツ共有機能「Steam Workshop」を悪用したマルウェア配布キャンペーンに... 2026.06.17 セキュリティ
セキュリティ Microsoft 365 Copilot Searchの「SearchLeak」(CVE-2026-42824)、1クリックで組織データを外部送信し得た3段階攻撃チェーン Varonis Threat Labsは2026年6月15日、Microsoft 365 Copilot Searchの脆弱性チェーン「SearchLeak」を公開しました(Varonisは「Copilot Enterprise Searc... 2026.06.16 セキュリティ
セキュリティ Oracle PeopleSoft CVE-2026-35273 ゼロデイをShinyHuntersが悪用:Mandiantが100組織超に通知、68%が高等教育機関、MeshCentral経由の攻撃チェーンを公開 Oracleは2026年6月10日、PeopleSoft Enterprise PeopleTools の重大脆弱性 CVE-2026-35273(CVSS 9.8、認証なしのリモートコード実行)に対する out-of-band Secur... 2026.06.12 セキュリティ
セキュリティ Ivanti Sentry CVE-2026-10520(CVSS 10.0)PoC公開後に悪用急増:認証なしroot RCE、Shadowserverが公開機器の侵害可能性を警告 Ivantiは2026年6月9日、モバイル端末と社内システムの通信を中継・制御するゲートウェイ製品 Ivanti Sentry(旧称 MobileIron Sentry)に対する2件のクリティカル脆弱性を開示し、修正版を公開しました。CVS... 2026.06.11 セキュリティ
セキュリティ Anthropic、Mythosクラスを一般公開:Claude Fable 5 と Mythos 5 をリリース、サイバー能力に安全弁を付与 Anthropicは2026年6月9日、新しいモデル階層である「Mythosクラス」の一般向け第一弾として Claude Fable 5 を公開し、同時に Project Glasswing パートナー向けに Claude Mythos 5... 2026.06.10 セキュリティ
セキュリティ Microsoft 2026年6月Patch Tuesdayが過去最大の200件に:HTTP.sysゼロデイをOpenAI Codexが報告、研究者Nightmare Eclipseとの対立も再燃、Exchange CVE-2026-42897の悪用も判明 2026年6月9日(米国時間)、Microsoftは月次セキュリティ更新プログラムを公開しました。Rapid7およびBleepingComputerのPatch Tuesday集計では、修正対象は200件のCVEに達し、Microsoft ... 2026.06.10 セキュリティ
セキュリティ Check Point警告:VPNゼロデイ CVE-2026-50751、IKEv1認証バイパスをQilin系アフィリエイトが悪用か、CISA KEV追加・3日期限 Check Point Software Technologiesは2026年6月8日、Remote Access VPNおよびMobile Accessデプロイメントに存在する認証バイパス脆弱性 CVE-2026-50751(CVSS 9... 2026.06.09 セキュリティ
セキュリティ Cisco警告:Catalyst SD-WAN Managerに未パッチゼロデイ CVE-2026-20245、悪用によりエッジ設定変更を観測 Ciscoは2026年6月4日、Catalyst SD-WAN Manager(旧称:SD-WAN vManage)に未パッチのゼロデイ脆弱性 CVE-2026-20245 が存在し、限定的ながら実環境で悪用が観測されていると公式アドバイザ... 2026.06.07 セキュリティ
セキュリティ polyfill.io 再活性化で東芝・無印良品・SPI 等の日本サイトに不審な認証画面、5月末から事象が連続発生 2026年5月末から6月初旬にかけて、東芝、良品計画(無印良品)、象印マホービン、リクルートマネジメントソリューションズ(SPI)、医歯薬出版、FiNC Technologies、ほぼ日など、日本企業・団体の複数サイトで、意図しない認証画面... 2026.06.06 セキュリティ