セキュリティ関連ニュースhttps://docs.google.com/spreadsheets/d/1GuAdq_hNE0LdNeSVzr187hyv3o-iEgHrh8pcnmyVjws/edit?usp=sharing日本のテック系ニュースサイトから収集したセキュリティ関連ニュースjaSat, 05 Sep 2026 20:50:42 GMT60【セキュリティ ニュース】ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189848https://www.security-next.com/189848Fri, 04 Sep 2026 15:00:00 GMTSonicWallのネットワーク管理製品「SonicWall Network Security Manager(NSM)On-Prem」に深刻な脆弱性が明らかとなった。アップデートが提供されている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189837https://www.security-next.com/189837Fri, 04 Sep 2026 15:00:00 GMTGoogleは現地時間2026年9月3日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。一部脆弱性はすでに悪用が確認されている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「VMware Workstation」「Fusion」に「クリティカル」脆弱性(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189843https://www.security-next.com/189843Fri, 04 Sep 2026 15:00:00 GMT「VMware Workstation」「VMware Fusion」に複数の脆弱性が判明した。Broadcomはアドバイザリの重要度を「クリティカル」とし、利用者に注意を呼びかけている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189858https://www.security-next.com/189858Fri, 04 Sep 2026 15:00:00 GMT鳥取県は、環境放射線モニタリングシステムがサイバー攻撃を受け、一部システムが停止したことを明らかにした。バックアップ環境において同様の被害は発生しておらず、モニタリングへの影響はないという。 :Security NEXT / カテゴリ: サイバー攻撃サイバー攻撃【セキュリティ ニュース】従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189853https://www.security-next.com/189853Fri, 04 Sep 2026 15:00:00 GMTRIZAPグループは、子会社であるRIZAPの従業員が、顧客の個人情報を個人で使用している生成AIサービスへ誤ってアップロードしたことを明らかにした。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189854https://www.security-next.com/189854Fri, 04 Sep 2026 15:00:00 GMTHPEは、ネットワークOS「HPE Networking AOS-CX(AOS-CX)」に複数の脆弱性が明らかになったとし、アップデートをリリースした。「クリティカル」とされる脆弱性も含まれる。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189869https://www.security-next.com/189869Fri, 04 Sep 2026 15:00:00 GMTCisco Systemsは、「Cisco Nexus 9000シリーズスイッチ」に深刻な脆弱性が判明したとして、アップデートをリリースした。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】生物多様性センターのサイトが改ざん、影響など調査 - 千葉県(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189725https://www.security-next.com/189725Fri, 04 Sep 2026 15:00:00 GMT千葉県は、同県が運営する生物多様性センターのウェブサイトが改ざんされたことを明らかにした。原因や影響について調査を進めている。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】HP作成のOEMサービスで侵害 - 顧客情報流出の可能性(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189127https://www.security-next.com/189127Fri, 04 Sep 2026 15:00:00 GMTeコマースサイトの構築や運用支援を手がけるウェブライフは、同社サービスが侵害されたことを明らかにした。顧客情報が流出した可能性がある。 :Security NEXT / カテゴリ: 情報漏えい情報漏えい「最大45%コスト減」 Anthropicが「Claude Fable 5.1」発表 脆弱性検知にも対応 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/05/news009.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/05/news009.htmlFri, 04 Sep 2026 15:00:00 GMTAnthropicは、新AIモデル「Claude Fable 5.1」および「Claude Mythos 5.1」を発表した。キャッシュ読み取り価格の引き下げによりFable 5.1は最大約45%のコスト削減が見込めるとしている。脆弱性検知への対応など、セーフガードも一部変更されたという。 / カテゴリ: 脆弱性脆弱性シスコ製ルータを侵害してLinux管理ホストを攻撃、中国の脅威グループか [TECH+]https://news.mynavi.jp/techplus/article/20260905-4900958/https://news.mynavi.jp/techplus/article/20260905-4900958/Fri, 04 Sep 2026 15:00:00 GMTThe Hacker Newsは、中国との関連が疑われる脅威グループ「Fire Ant」がシスコ製ルータを侵害して攻撃プラットフォームを構築したと報じた。これまで、主な攻撃目標はVMwareハイパーバイザーと見られていたが、Linux管理ホストを標的に攻撃を実施したことが明らかになった。 / カテゴリ: 情報漏えい情報漏えい【セキュリティ ニュース】「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189782https://www.security-next.com/189782Thu, 03 Sep 2026 15:00:00 GMTCisco Systemsは、ネットワーク機器向けOS「Cisco IOS XR」において、複数の脆弱性が確認されたことを受け、セキュリティアップデートを公開した。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189777https://www.security-next.com/189777Thu, 03 Sep 2026 15:00:00 GMT米当局は、SonicWallやJFrogの製品に判明した7件の脆弱性が悪用されているとして注意喚起を行った。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「NGINX JavaScript」に複数の脆弱性 - アップデートが公開(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189805https://www.security-next.com/189805Thu, 03 Sep 2026 15:00:00 GMTNGINX上でJavaScriptによる処理を実行するために用いられるコンポーネント「NGINX JavaScript(njs)」に複数の脆弱性が明らかとなった。アップデートが提供されている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】行政手続を放置、届出書など紛失した職員を処分 - 岐阜県(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189474https://www.security-next.com/189474Thu, 03 Sep 2026 15:00:00 GMT岐阜県は、住民などから提出された申請書類を未処理のまま放置し、紛失した職員に対して懲戒処分を実施した。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】大阪市の保育園サイトが改ざん - 個人情報流出は否定(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189794https://www.security-next.com/189794Thu, 03 Sep 2026 15:00:00 GMT大阪市内にあるさつき保育園は、ウェブサイトが侵害され、一部コンテンツが改ざんされたことを明らかにした。 :Security NEXT / カテゴリ: 情報漏えい情報漏えい【セキュリティ ニュース】BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189031https://www.security-next.com/189031Thu, 03 Sep 2026 15:00:00 GMT2.5次元アイドルの事務所を運営するVOISINGは、不正アクセスを受け、利用するデータ分析システムに保存されていた個人情報が外部へ流出したことを明らかにした。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189803https://www.security-next.com/189803Thu, 03 Sep 2026 15:00:00 GMT札幌市は、豊平区土木部のウェブサイトに掲載している冬期間の通行禁止ページで誤って住民の個人情報を掲載していたことを明らかにした。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】ランサム被害で店舗営業やサービスに影響 - REXT HD(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/188962https://www.security-next.com/188962Thu, 03 Sep 2026 15:00:00 GMTREXT Holdingsは、子会社で書籍やゲームの販売、買い取りを行う専門店を運営するREXTのシステムが、サイバー攻撃を受けたことを明らかにした。一部店舗において臨時休業や営業時間の変更など影響が発生している。 :Security NEXT / カテゴリ: サイバー攻撃サイバー攻撃【セキュリティ ニュース】「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189796https://www.security-next.com/189796Thu, 03 Sep 2026 15:00:00 GMTNVIDIAが提供するライブラリ「Megatron Bridge」に複数の脆弱性が明らかとなった。同社はセキュリティアップデートを公開し、対策を呼びかけている。 :Security NEXT / カテゴリ: 脆弱性脆弱性AI攻撃の脅威は「これから数カ月」で変わる OpenAIらが共同声明 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/04/news027.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/04/news027.htmlThu, 03 Sep 2026 15:00:00 GMTOpenAIは「今後数カ月でAIを使ったサイバー攻撃がより広範かつ高度になる」とし、企業が「やるべきこと」を示した公開書簡を発表した。同書簡では「従来のセキュリティ対策は不十分になる」という厳しい見方を示している。 / カテゴリ: サイバー攻撃サイバー攻撃災害やサイバー攻撃に遭っても、10分で業務再開 日立ら「自動復旧」を実証 [ITmedia エンタープライズ]https://www.itmedia.co.jp/enterprise/articles/2609/04/news048.htmlhttps://www.itmedia.co.jp/enterprise/articles/2609/04/news048.htmlThu, 03 Sep 2026 15:00:00 GMTデータを同期していても、災害時にすぐ業務を再開できるとは限らない——。人手を介さない自動復旧を、日立らは600キロ超離れたデータセンター間で実証した。約10分で業務を再開させる仕組みとは。 / カテゴリ: サイバー攻撃サイバー攻撃「スクショがエビデンス」は終わってる 企業が負うコストとリスク、検証プロセスを見直す方法 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/04/news041.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/04/news041.htmlThu, 03 Sep 2026 15:00:00 GMTセキュリティベンダーのESETは、「スクリーンショットは証拠として不十分」と警鐘を鳴らすブログ記事を公開した。 (1/2) / カテゴリ: セキュリティセキュリティ10月1日「カスハラ対策」義務化 暴言をAIが検知する腕時計型デバイスが登場 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/04/news045.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/04/news045.htmlThu, 03 Sep 2026 15:00:00 GMT2026年10月1日に施行される改正労働施策総合推進法により、企業にはカスハラへの対策が求められる。アイフォーカスは、AI音声データ解析機能を備えたLTE通信スマートウォッチ「カスハラ対策Watch」を2026年10月1日から提供開始すると発表した。 / カテゴリ: セキュリティセキュリティあわや大惨事!! 夏になるとなぜか剥がれるSwitchBot ロックUltraの両面テープ問題に終止符を打つ 【テレワークグッズ・ミニレビュー 第166回】 [INTERNET Watch]https://internet.watch.impress.co.jp/docs/column/teleworkgoods/2138319.htmlhttps://internet.watch.impress.co.jp/docs/column/teleworkgoods/2138319.htmlThu, 03 Sep 2026 15:00:00 GMT以前にも紹介したが、我が家では玄関の鍵にSwitchBotのロックUltraと顔認証パッドを使っている。 / カテゴリ: 認証/ID認証/IDOpenAIが重要インフラ向けサイバー防御に10億ドル投じる「Daybreak for Frontline Defenders」を発表 [TECH+]https://news.mynavi.jp/techplus/article/20260904-4915178/https://news.mynavi.jp/techplus/article/20260904-4915178/Thu, 03 Sep 2026 15:00:00 GMTOpenAIは9月3日(現地時間)、水道事業者や電力会社、地方自治体など重要インフラを担う組織を対象に、AIサイバーセキュリティツールへの補助付きアクセスやトレーニング、技術支援を提供する新イニシアチブ「Daybreak for Frontline Defenders」を発表した。 / カテゴリ: サイバー攻撃サイバー攻撃Synology、「ActiveProtect Manager 2.0」発表 - クロスプラットフォーム復元とAI脅威対策に対応 [TECH+]https://news.mynavi.jp/techplus/article/20260904-4915030/https://news.mynavi.jp/techplus/article/20260904-4915030/Thu, 03 Sep 2026 15:00:00 GMTSynologyは9月3日、データ保護アプライアンス向けの最新ソフトウェアアップデートとして「ActiveProtect Manager 2.0(APM 2.0)」を発売した。 / カテゴリ: セキュリティセキュリティGMOナショナルセキュリティ、国家レベルのサイバー脅威やリスクを分析する専門部署「インテリジェンス課」新設 [INTERNET Watch]https://internet.watch.impress.co.jp/docs/news/2138040.htmlhttps://internet.watch.impress.co.jp/docs/news/2138040.htmlThu, 03 Sep 2026 15:00:00 GMTGMOナショナルセキュリティ株式会社は9月1日、国家レベルのサイバー脅威や経済安全保障上のリスクを分析する専門部署「インテリジェンス課」を新設した。 / カテゴリ: サイバー攻撃サイバー攻撃エレコム、コンパクトなWi-Fi 7対応ルーター「WRC-BE36GS-B」発売 [INTERNET Watch]https://internet.watch.impress.co.jp/docs/news/2137963.htmlhttps://internet.watch.impress.co.jp/docs/news/2137963.htmlThu, 03 Sep 2026 15:00:00 GMTエレコム株式会社は、コンパクトさを特徴とするWi-Fi 7ルーター「WRC-BE36GS-B」シリーズを9月上旬に発売する。直販サイト「エレコムダイレクトショップ」での販売価格は、ネットワーク保護機能「F-Secure SENSE」を搭載した「WRC-BE36GSD-B」が1万4799円、F-Secure SENSE非搭載の「WRC-BE36GS-B」が1万2800円。 / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189706https://www.security-next.com/189706Wed, 02 Sep 2026 15:00:00 GMTSonicWallのリモートアクセス製品「SMA 1000シリーズ」に深刻な脆弱性が明らかとなった。脆弱性が悪用されたとみられるケースも確認されている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189721https://www.security-next.com/189721Wed, 02 Sep 2026 15:00:00 GMTネットワーク管理ソフトウェア「HPE Aruba Networking Fabric Composer」に複数の脆弱性が判明した。リモートから任意のコードを実行できる深刻な脆弱性も明らかとなっており、HPEではアップデートを強く推奨している。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189711https://www.security-next.com/189711Wed, 02 Sep 2026 15:00:00 GMTGoogleは現地時間2026年9月1日、同社ブラウザ「Chrome」のセキュリティアップデートをリリースした。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】クラウドから顧客の個人情報が流出した可能性 - コロナ(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189593https://www.security-next.com/189593Wed, 02 Sep 2026 15:00:00 GMT住宅設備機器メーカーのコロナは、同社顧客に関する個人情報が外部に流出した可能性があることを明らかにした。詳細について調査を進めている。 :Security NEXT / カテゴリ: セキュリティセキュリティ【セキュリティ ニュース】サイトに脆弱性を突く不正アクセス - 日産財団(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189669https://www.security-next.com/189669Wed, 02 Sep 2026 15:00:00 GMT日産財団は、同団体が管理するウェブサイトが第三者による不正アクセスを受け、改ざんされたことを明らかにした。個人情報が流出したおそれがあるという。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189731https://www.security-next.com/189731Wed, 02 Sep 2026 15:00:00 GMT生活協同組合コープやまぐちは、サイバー攻撃を受け、同団体が運営するLINEミニアプリのデータを削除されたことを明らかにした。 :Security NEXT / カテゴリ: サイバー攻撃サイバー攻撃【セキュリティ ニュース】システムに不正アクセス、顧客情報が流出 - 01銀行(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189728https://www.security-next.com/189728Wed, 02 Sep 2026 15:00:00 GMT池田泉州ホールディングスグループの01銀行(ゼロワン銀行)は、第三者によりシステムが侵害され、顧客情報の一部が流出したことを明らかにした。 :Security NEXT / カテゴリ: 情報漏えい情報漏えい【セキュリティ ニュース】Mozilla、「Firefox 155」公開 - 脆弱性29件に対応(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189716https://www.security-next.com/189716Wed, 02 Sep 2026 15:00:00 GMTMozilla Foundationは現地時間2026年9月1日、ウェブブラウザ「Firefox 155」をリリースした。サンドボックス回避や権限昇格、「Use After Free」など重要度「高(High)」の脆弱性を複数解消している。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】GitLab、セキュリティアップデートで脆弱性7件を解消(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189739https://www.security-next.com/189739Wed, 02 Sep 2026 15:00:00 GMTGitLabは現地時間2026年8月26日、複数の脆弱性に対処したセキュリティアップデート「GitLab 19.3.1」「同19.2.5」「同19.1.7」をリリースした。同社はできるだけ早く最新版へアップデートするよう強く推奨している。 :Security NEXT / カテゴリ: 脆弱性脆弱性AnthropicがフロンティアAIセキュリティサービス「EFS」を発表 履歴データを顧客環境に保持しながら自動監視で誤用を検知 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/03/news087.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/03/news087.htmlWed, 02 Sep 2026 15:00:00 GMTAnthropicが、厳格なデータ保護を必要とする企業向けに、セキュリティとプライバシーを両立するサービスを発表した。入力データや利用履歴などのデータが顧客環境から出ることはない。一方で、AIの悪用を防ぐための複数セッションにまたがる監視を自動で行う。 / カテゴリ: セキュリティセキュリティAnthropic、Claudeの「逸脱」事例を受け安全対策を強化 報酬ハッキングの問題も指摘 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/03/news082.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/03/news082.htmlWed, 02 Sep 2026 15:00:00 GMTAnthropicは7月末と8月末に発生したAIモデル評価中の重大インシデントについて、初期分析と安全対策を発表した。その中で、AIモデルが評価や報酬を得るための抜け道を見つける行為を確認し、対策を取ってきたことを明らかにしている。 / カテゴリ: セキュリティセキュリティ「社長の声」悪用で被害45億円 元警視庁が明かす「AI詐欺」の手口 [ITmedia エンタープライズ]https://www.itmedia.co.jp/enterprise/articles/2609/03/news041.htmlhttps://www.itmedia.co.jp/enterprise/articles/2609/03/news041.htmlWed, 02 Sep 2026 15:00:00 GMT生成AIの進化は、業務効率化をもたらした半面、サイバー攻撃の手口も増やしてしまっている。2026年はどのような攻撃に気を付けるべきなのか。元警視庁職員などの専門家が示す最新のボイスフィッシングや、ランサムウェア攻撃の最新トレンドまで、組織が今すぐ取るべき備えを紹介する。 / カテゴリ: フィッシングフィッシング「犯罪組織相手ならハッキングOK」 米政権の新たな方針、専門家から懸念の声 [ITmedia エンタープライズ]https://www.itmedia.co.jp/enterprise/articles/2609/02/news017.htmlhttps://www.itmedia.co.jp/enterprise/articles/2609/02/news017.htmlWed, 02 Sep 2026 15:00:00 GMT審査を通過した民間企業が、政府の監督下で外国の犯罪組織をハッキングする——。トランプ米政権が打ち出した新プログラムに、セキュリティ専門家の評価は割れている。賛否両論が渦巻く理由とは。 / カテゴリ: セキュリティセキュリティイスラエル国防軍前CISOが東京で語った「Agentic AI時代の防衛戦略」 AIセキュリティカンファレンスレポート [ITmedia エンタープライズ]https://www.itmedia.co.jp/enterprise/articles/2609/03/news045.htmlhttps://www.itmedia.co.jp/enterprise/articles/2609/03/news045.htmlWed, 02 Sep 2026 15:00:00 GMT攻撃者はAIで作戦を自動化し、かつて50人の専門家を要した高度なサイバー攻撃を少人数で実行できるようになった。イスラエル国防軍で25年間防衛を指揮した前CISOは、この時代の防衛戦略をどこから始めるべきだと説いたのか。 / カテゴリ: サイバー攻撃サイバー攻撃セキュリティ対策は「足す」より「減らす」 開発者と共有したい5つの設計原則 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/03/news015.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/03/news015.htmlWed, 02 Sep 2026 15:00:00 GMTセキュリティ製品やルールを増やすほど、安全になるとは限らない。むしろ現場の負担が増え、基本的な対策まで形骸化することもある。では、何を減らし、何を残すべきなのか。開発者とセキュリティ担当者が共有すべき「5つの設計原則」を軸に、「引き算」のセキュリティを開発現場へ落とし込む方法を考える。 (1/2) / カテゴリ: セキュリティセキュリティClaudeアカウント乗っ取りに注意、2要素認証でも防げない「セッション窃取」とは [TECH+]https://news.mynavi.jp/techplus/article/20260903-4905830/https://news.mynavi.jp/techplus/article/20260903-4905830/Wed, 02 Sep 2026 15:00:00 GMTClaudeのログインセッションを窃取してアカウントを乗っ取る攻撃が確認されている。こうした攻撃ではパスワードそのものを盗む必要がなく、二要素認証(2FA)を設定していても不正アクセスを許す可能性がある。Malwarebytesが報告した事例をもとに攻撃の仕組みを確認するとともに、Anthropicが提供しているセッション管理機能など、Claude利用者が実施できる対策を確認する / カテゴリ: 認証/ID認証/IDOpenClawが事実上の「2.0」にアップデート、1.6万PRでAIエージェントを「使う」から「育てる」へ [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/01/news090.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/01/news090.htmlTue, 01 Sep 2026 15:00:00 GMTオープンソースのAIアシスタント「OpenClaw」が、過去最大規模となるアップデートを実施した。公式ブログポストは冗談交じりに「偶然、OpenClaw 2.0と呼べるものになった」と表現しているが、インストール、メッセージング、メモリ、スキル、モデル、自動化、ブラウザ、ネイティブアプリ、プラグイン、セキュリティなど、ほぼ全機能に変更が及んでいる / カテゴリ: セキュリティセキュリティ量子コンピュータ時代に「暗号を交換できない」企業は危ない PQC移行の現実 [@IT]https://atmarkit.itmedia.co.jp/ait/articles/2609/01/news035.htmlhttps://atmarkit.itmedia.co.jp/ait/articles/2609/01/news035.htmlTue, 01 Sep 2026 15:00:00 GMT量子コンピュータの実用化はまだ先。それでも企業は今、暗号の見直しを迫られている。攻撃者がデータを先に盗み、将来の復号を狙う「HNDL」への警戒が高まる中、PQC移行を阻むのは、意外にも「自社の暗号が分からない」という問題だった。 / カテゴリ: サイバー攻撃サイバー攻撃【セキュリティ ニュース】印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認(1ページ目 / 全2ページ):Security NEXT [Security NEXT]https://www.security-next.com/189650https://www.security-next.com/189650Tue, 01 Sep 2026 15:00:00 GMTPaperCut Softwareが提供する印刷管理ソフト「PaperCut NG」「PaperCut MF」に深刻な脆弱性が判明した。悪用が確認されており、注意が呼びかけられている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189686https://www.security-next.com/189686Tue, 01 Sep 2026 15:00:00 GMTDellは、ストレージ製品「Dell PowerStore」に関するセキュリティアドバイザリを更新し、対象となる脆弱性を2件追加した。アップデートの提供についてもアナウンスしている。 :Security NEXT / カテゴリ: 脆弱性脆弱性【セキュリティ ニュース】「Google Cloud Build」にRCE脆弱性 - 6月に修正済み(1ページ目 / 全1ページ):Security NEXT [Security NEXT]https://www.security-next.com/189666https://www.security-next.com/189666Tue, 01 Sep 2026 15:00:00 GMTGoogle Cloud上でソフトウェアのビルド処理が行えるサービス「Cloud Build」に脆弱性が明らかとなった。すでに脆弱性は解消済みとしている。 :Security NEXT / カテゴリ: 脆弱性脆弱性