2026-01

Google Vertex AIのセキュリティ権限は内部脅威を増幅させる可能性がある from csoonline.com security summary

Google Vertex AIのセキュリティ権限は内部脅威を増幅させる可能性がある from csoonline.com

セキュリティ企業Gogiaの報告書によると、「悪意のある内部関係者はこれらの脆弱性を悪用し、通常よりも多くのアクセス権を付与する可能性がある」という。攻撃者はプラットフォームが本来の機能を果たしている間に攻撃を行うように見えるだろうと同社は...
カナダの投資規制当局、ハッカーが75万人の投資家を攻撃したと確認 from threcord.media(cybercrime) security summary

カナダの投資規制当局、ハッカーが75万人の投資家を攻撃したと確認 from threcord.media(cybercrime)

カナダ投資規制機構(CIRO)は金曜日、昨年約75万人の投資家がサイバーインシデントの影響を受けたことを確認した。漏洩した情報には、生年月日、電話番号、年収などの個人情報が含まれていた。しかし、ログイン認証情報は危険にさらされていなかった。...
攻撃者があなたをスパイできるこの欠陥について、イヤホンをすぐにチェックしましょう – 方法は次のとおりです from zdnet.com security summary

攻撃者があなたをスパイできるこの欠陥について、イヤホンをすぐにチェックしましょう – 方法は次のとおりです from zdnet.com

研究者らは、ヘッドフォン、イヤフォン、その他のオーディオ製品をBluetoothデバイスとペアリングするために使用されるプロトコルに脆弱性があることを明らかにしました。この攻撃により、オーディオデバイスが乗っ取られ、音量などのコントロールが...
AI導入後の後片付けをなくし、生産性向上を維持するための6つの方法 from zdnet.com security summary

AI導入後の後片付けをなくし、生産性向上を維持するための6つの方法 from zdnet.com

Workdayの調査によると、従業員が業務の見直しや役割の見直しを迫られると、AIによる生産性向上の効果は部分的に薄れてしまう。調査結果によると、AIによって節約された時間の少なくとも37%は、品質の低い成果物の修正に費やされている。従業員...
従来のファイアウォールが今日の大規模DDoS攻撃に失敗する理由 from securityboulevard.com security summary

従来のファイアウォールが今日の大規模DDoS攻撃に失敗する理由 from securityboulevard.com

従来型のファイアウォールは、低速トラフィックの処理に使用されていましたが、現代のDDoS攻撃の脅威にさらされています。従来型のファイアウォールは、基本的なアクセス制御とルール適用を目的として構築されていましたが、アプリケーション層ファイアウ...
量子耐性からアイデンティティ疲労まで:2026 年の印刷セキュリティを形作る 3 つのトレンド from securityboulevard.com security summary

量子耐性からアイデンティティ疲労まで:2026 年の印刷セキュリティを形作る 3 つのトレンド from securityboulevard.com

報告書によると、プリンターにセキュリティを組み込むことは、今後1年間で最も効果的な防御戦略の一つです。組織が注目すべき3つの印刷セキュリティトレンドは、印刷インフラとIoTデバイスを脅かすものです。さらに、信頼が不可欠なAI時代において、組...
常に監視し、常に学習するエンタープライズ防衛システムの台頭 from securityboulevard.com security summary

常に監視し、常に学習するエンタープライズ防衛システムの台頭 from securityboulevard.com

脅威に対するレジリエンス(回復力)を確保するため、すべての組織はインテリジェントで適応性が高く、継続的なセキュリティフレームワークを導入する必要があります。有効な認証情報が誤用されてもアラームが鳴ったり、設定ミスによって予期せぬ場所へのアク...
WEF 2026: KI weiterhin Top-Thema in der Cyber​​sicherheit from csoonline.com security summary

WEF 2026: KI weiterhin Top-Thema in der Cyber​​sicherheit from csoonline.com

94 Prozent der Befragten gehen davon aus, dass die KI im Jahr 2026 der wichtigste Treiber für Veränderungen in dem Berei...
モジュラーDSのバグによりハッカーがWordPressの管理者権限を瞬時に取得 from csoonline.com security summary

モジュラーDSのバグによりハッカーがWordPressの管理者権限を瞬時に取得 from csoonline.com

この脆弱性は、Modular DS が内部でリクエストを処理する方法に存在します。この脆弱性により、ユーザーに管理者権限が付与され、パスワードを入力せずに機密ルートにアクセスでき、ログインセッション中にパスワードを入力することなくサイトユー...
私はアントロピックのクロード・コワークにファイルを任せてみたが、それは素晴らしくもあり、恐ろしくもあった。 from zdnet.com security summary

私はアントロピックのクロード・コワークにファイルを任せてみたが、それは素晴らしくもあり、恐ろしくもあった。 from zdnet.com

コンピュータのファイルシステム上で動作するAI搭載ツール「Claude Cowork」がテスト済みで、その価値は100ドル(20万ルピー以上)です。このツールは、私のファイルを3種類のフォルダに整理することができました。この目的のために使用...