セキュリティ

セキュリティ

Gemini CLIを「ハッキングエージェント」化 — Trend Microが200件超のセッションログを分析、C&C移行は6分(bandcampro / Patriot Bait)

Trend MicroのTrendAI Researchが2026年7月14日、ロシア語話者の脅威アクターがGoogleのオープンソースAIエージェント「Gemini CLI」を主要な攻撃エージェントとして利用していた事例を報告しました。同...
セキュリティ

Zoom Workplace for Windowsに未認証のアカウント乗っ取り脆弱性 — CVE-2026-53412(CVSS 9.8)、公開翌日にMeeting SDKを影響対象から削除(ZSB-26014)

Zoomが2026年7月14日、Zoom Workplace for Windowsに影響する重大な脆弱性CVE-2026-53412を公表しました。CVSSは9.8(Critical)で、未認証のリモート攻撃者がネットワーク経由でアカウン...
セキュリティ

SonicWall SMA 1000のゼロデイ2件が実悪用中 — CVSS 10.0の未認証SSRFと管理者認証後RCE、CISA KEV即日追加(CVE-2026-15409 / CVE-2026-15410)

SonicWallが2026年7月14日、Secure Mobile Access(SMA)1000シリーズのアプライアンスに影響する2件のゼロデイ脆弱性を公表しました。1件目は認証不要のサーバサイドリクエストフォージェリ(SSRF)である...
セキュリティ

11本の古いMicrosoft署名UEFI shimでSecure Boot迂回 — ESETが未失効だった署名済みバイナリの危険性を実証(CVE-2026-8863 / CVE-2026-10797)

スロバキアのセキュリティ企業ESETが2026年7月14日、Microsoftが第三者ブート用に署名した11本のUEFI shimブートローダーが、長年にわたり失効されず、Secure Bootの迂回に利用できる状態だったと公表しました。発...
セキュリティ

MemGhost: 1通のメールでAIエージェントの永続メモリを汚染する攻撃生成フレームワーク — バックグラウンド実行のE2E成功率はOpenClaw + GPT-5.4で87.5%、Claude Code SDK + Sonnet 4.6で71.4%

2026年7月6日、Yechao Zhang氏ら8名の研究チームは、永続メモリを備えたAIエージェントに対する攻撃手法「ステルスメモリ注入(Stealth Memory Injection)」と、その攻撃メールを自動生成するフレームワーク「...
セキュリティ

Joomlaエクステンションのゼロデイ2件、悪用確認でCISAがKEVに追加(CVE-2026-48939 / CVE-2026-56291)

2026年7月10日、米国サイバーセキュリティ・社会基盤安全保障庁(CISA)は、JoomlaのサードパーティエクステンションであるiCagendaのCVE-2026-48939と、Balbooa FormsのCVE-2026-56291を...
セキュリティ

Progress、ShareFile Storage Zones Controllerの緊急停止を顧客に要請 — 「credible external security threat」の詳細は非公表

2026年7月10日、Progress SoftwareがShareFile Storage Zones Controllerを利用する顧客に対し、該当サーバーを直ちに手動でシャットダウンするよう要請しました。同社は理由として「credib...
セキュリティ

OpenMandrivaでGitHubリポジトリ削除とCookerパッケージobsolete化、元コントリビューターは「サボタージュ」を否定

コミュニティ運営のLinuxディストリビューションOpenMandrivaは2026年7月8日、同ディストロの元コントリビューターであったDavide Beatrici氏(音声チャットプロジェクトMumbleのリードデベロッパとして著名)が...
セキュリティ

GhostApproval(CVE-2026-12958 / CVE-2026-50549 ほか): 6つのAIコーディングエージェントに影響するSymlink+UI誤表示の複合脆弱性、Wizが実証

クラウドセキュリティ企業のWiz(Google傘下)は2026年7月8日、Amazon Q Developer、Anthropic Claude Code、Augment、Cursor、Google Antigravity、Windsurf...
セキュリティ

GitLost: GitHub Agentic Workflowsで公開Issue経由のprivate repo漏洩をNoma Labsが実証

AIセキュリティ企業Noma Security(Noma Labs)は2026年7月6日、GitHubがパブリックプレビュー(public preview)として提供しているGitHub Agentic Workflowsに対する間接プロン...