セキュリティ Check Point警告:VPNゼロデイ CVE-2026-50751、IKEv1認証バイパスをQilin系アフィリエイトが悪用か、CISA KEV追加・3日期限 Check Point Software Technologiesは2026年6月8日、Remote Access VPNおよびMobile Accessデプロイメントに存在する認証バイパス脆弱性 CVE-2026-50751(CVSS 9... 2026.06.09 セキュリティ
セキュリティ Cisco警告:Catalyst SD-WAN Managerに未パッチゼロデイ CVE-2026-20245、悪用によりエッジ設定変更を観測 Ciscoは2026年6月4日、Catalyst SD-WAN Manager(旧称:SD-WAN vManage)に未パッチのゼロデイ脆弱性 CVE-2026-20245 が存在し、限定的ながら実環境で悪用が観測されていると公式アドバイザ... 2026.06.07 セキュリティ
セキュリティ polyfill.io 再活性化で東芝・無印良品・SPI 等の日本サイトに不審な認証画面、5月末から事象が連続発生 2026年5月末から6月初旬にかけて、東芝、良品計画(無印良品)、象印マホービン、リクルートマネジメントソリューションズ(SPI)、医歯薬出版、FiNC Technologies、ほぼ日など、日本企業・団体の複数サイトで、意図しない認証画面... 2026.06.06 セキュリティ
セキュリティ Claude Code GitHub Actionに権限バイパス、公開Issueからサプライチェーン侵害に至る攻撃チェーンが公表 GMO Flatt SecurityのRyotaK氏が、Anthropic Claude Code GitHub Actionに対する権限バイパスとサプライチェーン攻撃チェーンを公表しました。悪意あるGitHub App経由でissueを1... 2026.06.06 セキュリティ
セキュリティ 「HTTP/2 Bomb」公開——nginx・Apache・IIS・Envoy・Cloudflare横断のDoS脆弱性、家庭回線1本で20秒・32GB消費(CVE-2026-49975 / CVE-2026-47774) 2026年6月2日、カリフォルニアのセキュリティ企業Calif(カリフ)が「HTTP/2 Bomb」と命名した新規リモートDoS攻撃を、PoC(実証コード)付きで公開しました。本件は、nginx、Apache httpd、Microsoft... 2026.06.04 セキュリティ
セキュリティ VSCode webview脆弱性でgithub.devから1クリックGitHub OAuthトークン窃取——修正PRマージ済み、公開版反映待ち 2026年6月2日、セキュリティ研究者Ammar Askar氏が、Visual Studio Codeのwebview実装に存在する脆弱性を実証コード(PoC)付きで完全公開しました。攻撃者が用意した github.dev リンクを開発者が... 2026.06.03 2026.06.28 セキュリティ
セキュリティ Red Hat系npm名前空間に「Miasma」ワーム——32パッケージ侵害、Anthropic API風ドメイン悪用エクスフィルとClaude Code永続化 2026年6月1日、Red Hat Cloud Services関連の @redhat-cloud-services 名前空間に属するnpmパッケージ群が、開発者端末やCI/CD環境の認証情報を広範に窃取する自己増殖ワーム「Miasma(ミ... 2026.06.02 セキュリティ
総合テック Claude Opus 4.8公開——自己検証を強める「正直さ」と、多数のサブエージェントを束ねる動的ワークフロー Anthropicは2026年5月28日(米国時間)、フラッグシップAIモデルの新版「Claude Opus 4.8」を公開しました。前版のOpus 4.7を土台にした段階的な更新で、通常利用の価格は据え置きです。同社が前面に押し出している... 2026.05.29 総合テック
セキュリティ Microsoft Copilot Cowork、Skillファイル経由の間接プロンプトインジェクションでM365ファイル流出経路を実証 — Claude Opus 4.7でも100%成立、エージェント設計の構造的課題 プロンプトインジェクション専門のセキュリティ研究組織 PromptArmor は2026年5月25日、Microsoft 365 の Frontier feature として提供されている Microsoft Copilot Cowork ... 2026.05.26 セキュリティ
セキュリティ GitHub内部リポジトリ流出、Nx Console悪性版が入口に — 攻撃者主張の約3,800件と調査が一致、TeamPCPのサプライチェーン攻撃が連鎖中 Microsoft 傘下の GitHub は2026年5月20日、自社の内部リポジトリが外部に流出したインシデントを公表しました。CISO の Alexis Wales 氏が公式ブログで発表した内容によれば、攻撃者が主張する「約3,800件... 2026.05.21 セキュリティ