セキュリティ
- Microsoft Windows 11 10月のアップデートにより、ローカルホスト (127.0.0.1) の接続が中断される
- Windows 11の最新アップデートで「localhost」が沈黙。回避策はアンインストールだけ? | ソフトアンテナ
- Windows 11 24H2/25H2パッチに問題、「WinRE」でUSBキーボード・マウスが操作不能に - 窓の杜
- 【セキュリティ ニュース】「MS Edge」にアップデート - セーフブラウジング関連の脆弱性を解消(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】プロキシサーバ「Squid」に認証情報が漏洩する深刻な脆弱性(1ページ目 / 全1ページ):Security NEXT
- 韓国の“政府オンラインストレージ焼失”火災、当時の監視カメラ映像が公開に 現地報道 - ITmedia NEWS
- 「Microsoft Edge」にセキュリティアップデート ~1件の脆弱性を修正 - 窓の杜
- Microsoftが警鐘、AI時代のサイバー脅威|フィッシング効果が4.5倍に
- トレンドマイクロ、Zscalerとの新しい連携を発表:リアルタイムでのリスクベースゼロトラストアクセスを実現 | トレンドマイクロ (JP)
- desknet's NEO に複数の脆弱性 | ScanNetSecurity
- メルカリ、悪質な転売への対策発表 しかし「手放し歓迎ムード」にならないワケとは(1/4 ページ) - ITmedia ビジネスオンライン
- アダルトサイト閲覧中のユーザー盗撮 カメラ乗っ取るマルウエア出現 - 日本経済新聞
- 警視庁の防犯アプリ「デジポリス」、国際電話番号からの着信通知を遮断する新機能 - ケータイ Watch
- 【セキュリティ ニュース】米当局、脆弱性悪用リストに「Oracle EBS」など5件追加(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「WatchGuard Firebox」の深刻な脆弱性、PoC公開で悪用リスク上昇(1ページ目 / 全1ページ):Security NEXT
- WatchGuard 製ファイアウォール「Firebox」の VPN 接続を処理するサービスに境界外書込みの脆弱性 | ScanNetSecurity
- 攻撃者 vs 防御者…24時間体制でハッカーと戦う人たちの「正体」 |ビジネス+IT
- 【セキュリティ ニュース】Ivantiの複数製品に脆弱性 - 「EPM」の更新は11月以降(1ページ目 / 全3ページ):Security NEXT
- アップルのiOS 26デフォルト設定の誤り——すべてのiPhoneユーザーは設定をチェック | Forbes JAPAN 公式サイト(フォーブス ジャパン)
- 『バトルフィールド6』の“チート購入者ら”から「BANされた」との悲鳴が相次ぐ。アンチチート機能強化の影響ありか、検知アンド即追放のコンボ - AUTOMATON
- NTT西日本グループ「伴走型セキュリティ対策支援サービス」提供 | ScanNetSecurity
- 2段階認証のQRコードから認証キーをWindowsで抽出してTOTPのワンタイムパスワードを振り出す簡単な方法 - GIGAZINE
- 最新Windowsパッチで「エクスプローラー」ファイルプレビューに制限、NTLM脆弱性対策 - 窓の杜
- そんなに飛ばして大丈夫? Starlinkの衛星が1万機を突破 | ギズモード・ジャパン
- 「NEC製の海底ケーブルをロシアが軍事転用」と報道→NECが声明 「民生用途との説明受けた」 - ITmedia NEWS
- 「個人情報入りUSBメモリを拾った」──医療機関に郵便が届く→情報漏えい発覚 しかし紛失の形跡なく - ITmedia NEWS
- 【特集】Windows 10から11にしたくない皆さんへ。話題になった不具合はほとんど解決済みです - PC Watch
- 核兵器工場にハッカーが侵入、SharePointの脆弱性を利用 - GIGAZINE
- 【セキュリティ ニュース】「BIND 9」にキャッシュポイズニングなど複数脆弱性(1ページ目 / 全2ページ):Security NEXT
- New BIND releases are available: 9.18.41, 9.20.15, 9.21.14
- 「OneDrive」のバックアップ機能を切ったらファイルがなくなった……を防止する改善 - 窓の杜
- アサヒビール停止で痛感:ランサムウェアは「工場」ではなく「業務フロー」を止める #Security - Qiita
- 【セキュリティ ニュース】GitLab、アップデートを公開 - 脆弱性7件を解消(1ページ目 / 全1ページ):Security NEXT
- Windows回復環境でUSB機器が動作しない不具合を修正。MS、KB5070773を緊急リリース。アップデート後、USBマウスやUSBキーボードが動作するように。Windows11 25H2 / 24H2 / Windows Server 2025にて | ニッチなPCゲーマーの環境構築Z
- 【セキュリティ ニュース】「Chrome」にアップデート - スクリプトエンジンの脆弱性を修正(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】Oracle、定例パッチを公開 - 脆弱性のべ374件を修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】脆弱性狙われる「Oracle EBS」、定例パッチでさらなる修正(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】ZohoのAD管理支援ツールに脆弱性 - アップデートで修正(1ページ目 / 全1ページ):Security NEXT
- Oracle、今年最後の定例セキュリティ更新を実施 ~Java、MySQLなどで374件の脆弱性を修正 - 窓の杜
- モンハンワイルズ、Steam版でまた不具合 オトモ装備にカーソル合わせると強制終了 「カーソル合わせるの控えて」 - ITmedia NEWS
- ATMで10万入り封筒の落とし物に気付いた人が警察に届けたら、落とし主のおばあちゃんが「もっと沢山入ってたはず」と言いだして警察に出頭の上半日取り調べを受けたという話 - posfie
- AWS、長時間に及ぶ大規模障害の全貌:DNS問題が招いた混乱の連鎖 | XenoSpectrum
- MovableType.org – News:Movable Type 9 Released
- MovableType.org – News:[Security Update] Movable Type 8.8.0, 8.4.4, 8.0.8 and 7 r.5510 (v7.906.5) released
- アスクル、ランサム被害で注文キャンセル開始 「復旧に向け全社を挙げ対応中」 - ITmedia NEWS
- 「盗んだイラストを生成AIに学習させるぞ」と脅すハッカー集団あらわる アートサイトへの攻撃例も - ITmedia NEWS
- スパコン「さくらONE」に「NVIDIA B200 GPU」を追加 社会を支える「計算のインフラ」を整備(1/2 ページ) - ITmedia PC USER
- macOS 26 Tahoeでは、macOSセットアップ時にAppleアカウントにサインインすると自動的にFileVaultがONになるので注意を。 | AAPL Ch.
- アスクルのランサム被害、対応にLINEヤフーなども協力 対策本部は100人規模 物流システムへの影響大 - ITmedia NEWS
- アスクル、サイバー被害は物流部門に集中 システム複雑化で復旧困難 - 日本経済新聞
- 核融合って見たことある? 核融合炉の中のプラズマの様子をカラー映像で | ギズモード・ジャパン
- NHK ONE | 日本放送協会
- CivicTheme Design System - Moderately critical - Information disclosure - SA-CONTRIB-2025-112 | Drupal.org
- CivicTheme Design System - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-113 | Drupal.org
- 「Microsoft Edge」v141.0.3537.99が安定チャネルでリリース ~「V8」脆弱性を修正か - 窓の杜
- 取引先企業のセキュリティ対策は大丈夫? どうやって判断すれば…… サプライチェーンの「評価制度」など、経産省がサイバー政策を推進【Security Days Fall 2025】 - INTERNET Watch
- 現代のTelnetは暗号化できる - ロシアンブルー飼育日記
- Hackers Can Access Microsoft Teams Chat and Emails by Retrieving Access Tokens
- サイバーセキュリティ情報インプット集 2025年版 #Security - Qiita
- 繰り返されるランサムウェア攻撃――『情報セキュリティの敗北史』からその本質を読み解く|じんぶん堂
- MovableType.org – News:Movable Type 9.0.5 and 8.8.1 Released
- 韓国で「臓器を抜き取られた下半身だけの遺体150体」は見つかってないのでは - 電脳塵芥
- フォーティネットがSSL-VPNを2026年5月に廃止、テレワーク環境の見直し急務 | 日経クロステック(xTECH)
- 【独自】ロシア企業、サイバー部隊と接点 NECと取引、軍事回線転用疑い(共同通信) - Yahoo!ニュース
- 京都の私立中高一貫校にサイバー攻撃、サーバー内に犯行声明か 個人情報漏洩の恐れも - 産経ニュース
- 「国家情報局」創設、インテリジェンス強化へ…高市首相が官房長官に検討指示 : 読売新聞
- 【セキュリティ ニュース】シークレット管理ツール「HashiCorp Vault」に複数の脆弱性(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】アイ・オー製NAS管理アプリに権限昇格の脆弱性(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】前月の更新で「Bamboo」「Jira」など脆弱性14件を修正 - Atlassian(1ページ目 / 全1ページ):Security NEXT
- 日本企業への相次ぐサイバー攻撃、AIやリモートワークでリスク高まる - Bloomberg
- サイバーセキュリティ情報インプット集 2025年版 #Security - Qiita
Fortinet
- ZTNA Server Improper Certificate Validation:PSIRT | FortiGuard Labs
- Weak authentication in WAD/GUI:PSIRT | FortiGuard Labs
- Stored XSS in parser tester:PSIRT | FortiGuard Labs
- Stack-based buffer overflow on fortitoken import feature:PSIRT | FortiGuard Labs
- Restricted CLI command bypass:PSIRT | FortiGuard Labs
- Race condion in FortiCloud SSO SAML authentication:PSIRT | FortiGuard Labs
- Privilege escalation in shell:PSIRT | FortiGuard Labs
- Private Personal Information Collection by Debug Bundle:PSIRT | FortiGuard Labs
- Path Traversal in agent leads to Privilege Escalation:PSIRT | FortiGuard Labs
What is the F5 Security Incident?
Starting August 9, 2025, F5 learned that a nation-state threat actor gained and maintained access to certain systems within their environment.
This included access to F5’s BIG-IP product development systems and “engineering knowledge management platforms.”
On October 15, F5 released knowledge base (KB) article K000154696 providing current details on the known impacts of the breach, including an acknowledgement that they have not observed further unauthorized activity and believe they have successfully contained the breach.FAQ on F5 Security Incident - Blog | Tenable®What data was stolen in this breach?
According to F5, files from their BIG-IP engineering knowledge management systems and product development environments were accessed by the threat actor.
The stolen data included details on undisclosed security vulnerabilities that were currently being investigated by F5 as well as source code for its BIG-IP product.
イベント等
- オープニングデイ – JAPANSecuritySummit 2025
- OWASP Nagoya Chapterミーティング第41回 / OWASP 758 Day - connpass
- サイバーエージェント&サイボウズと語る、事業会社が取り組むAI×セキュリティ - connpass
- 無線LANセキュリティ - connpass
- 過去最多 177 金融機関参加 ~ 金融業界横断サイバーセキュリティ演習(Delta Wall 2025)開催 | ScanNetSecurity
- 公式サイト - JAIPA Cloud Conference 2025
- KobeSec_02 年明けCTF - connpass
- 成長期スタートアップに潜む盲点と、今求められる実践的セキュリティアプローチ(録画ウェビナー) - connpass
ASKUL
- アスクル ランサムウエア被害 受注や出荷停止 復旧めど立たず | NHKニュース | サイバー攻撃、IT・ネット
- 【速報】通販大手アスクル、ウイルス感染で出荷停止|47NEWS(よんななニュース)
- 【ASKUL】お知らせ詳細 - オフィス用品の通販 アスクル
- アスクル、ランサムウエアでシステム障害 復旧見通し立たず - 日本経済新聞
- 無印良品、ネットストアを停止 アスクルのランサム被害が影響 再開未定 - ITmedia NEWS
- 無印良品、ECサイト停止 アスクルのシステム障害が影響 - 日本経済新聞
- 不正アクセスによる個人情報漏えいに関するお詫びとお知らせ | 2025年 | 最新情報 | ローレルバンクマシン株式会社
- アクスルでシステム障害 無印良品・ロフトも通販停止 ランサムウエア被害相次ぐ | NHKニュース | サイバー攻撃、IT・ネット、小売業
- 無印良品、ネットストアを停止 アスクルのランサム被害が影響 再開未定 - ITmedia NEWS
- ロフトもECサイト停止、購入できない状態に 物流障害の影響で 「再開の予定は未定」 - ITmedia NEWS
- アスクル、ランサムウェア被害でアスコナイどころかイツクル?になる : 市況かぶ全力2階建
- ネットストアの物流障害によるサービス影響のお知らせ - よくある質問 | 無印良品
- LOHACO - ランサムウェア感染によるシステム障害発生のお知らせとお詫び
- アスクル、ランサムウェアによるシステム障害発生 復旧のめど立たず:朝日新聞
- アスクルの通販サイトがランサム被害で受注と出荷を停止 注文はキャンセルに - ITmedia NEWS
- ロフトもECサイト停止、購入できない状態に 物流障害の影響で 「再開の予定は未定」 - ITmedia NEWS
- アスクル障害、長期化の懸念も 「当たり前ができないリスク」に衝撃:朝日新聞
- 無印良品のECサイトが受注停止、アスクルの障害が影響 無印良品週間は店舗のみで開催 - ケータイ Watch
- サイバー被害、アスクル問題でリスク認識 物流委託で飛び火しやすく - 日本経済新聞
- ネットストアの物流障害によるサービス影響のお知らせ【10月20日(月)17時更新】 - よくある質問 | 無印良品
- 「無印良品週間」ECサイトは対象外 店舗のみで開催 委託先ランサム被害の影響 - ITmedia NEWS
- アスクル、ランサム被害で注文キャンセル開始 「復旧に向け全社を挙げ対応中」 - ITmedia NEWS
- アスクル、LINEヤフーなどからエンジニア30人 障害の全容解明急ぐ - 日本経済新聞
- アスクルが受けたランサムウェア攻撃 ―物流を止めたサイバー攻撃の脅威― | サイバーセキュリティ総研
WSUS
- Windows Serverのセキュリティパッチが緊急公開、「WSUS」にリモートコード実行の脆弱性 - 窓の杜
- CISA Adds Two Known Exploited Vulnerabilities to Catalog | CISA
- Microsoft Releases Out-of-Band Security Update to Mitigate Windows Server Update Service Vulnerability, CVE-2025-59287 | CISA
- Newly Patched Critical Microsoft WSUS Flaw Comes Under Active Exploitation
- Windows Serverのセキュリティパッチが緊急公開、「WSUS」にリモートコード実行の脆弱性 - 窓の杜
AWS
- AWS outage crashes Amazon, Prime Video, Fortnite, Perplexity and more
- AWSで一時障害 世界各社に影響 - Yahoo!ニュース
- AWSで障害 米国東部リージョンで20サービスが停止・遅延 Zoomや任天堂のサービスなどに影響か - ITmedia NEWS
- AWSで障害 米国東部リージョンで20サービスが停止・遅延 Zoomや任天堂のサービスなどに影響か - ITmedia NEWS
- AWSで障害--PerplexityやSlackなどグローバルサービスに支障 - CNET Japan
- アスクル、ランサムウェア被害で受注/出荷停止。LOHACOにも影響 - PC Watch
- アスクル・LOHACO、ランサムウェア感染で受注・出荷停止 - Impress Watch
- AWS障害、原因特定も日本時間の21日午前6時時点では完全復旧に至らず - ITmedia NEWS
- AWSが完全復旧 障害発生のきっかけは? - ITmedia NEWS
- d払いで障害発生中 一部機能利用しづらく ランチタイム直撃、利用者は困惑【復旧済み】 - ITmedia NEWS
- アマゾンのクラウドサービス、大規模障害から「復旧」 SNSや銀行アプリなどに影響 - BBCニュース
- アマゾンのクラウドサービス、大規模障害から「復旧」 SNSや銀行アプリなどに影響(BBC News) - Yahoo!ニュース
- AWS、19日からの大規模障害について謝罪し、再発防止策を発表 - ITmedia NEWS
- [障害情報]Trend Vision One障害のお知らせ(2025年10月20日):サポート情報 : トレンドマイクロ
- ■原因
AWS のサービスダウンによって発生しております。- [障害情報]Trend Cloud One障害のお知らせ(2025年10月20日):サポート情報 : トレンドマイクロ
- [障害情報]Trend Micro Email Security障害のお知らせ(2025年10月20日):サポート情報 : トレンドマイクロ
- [障害情報]Trend Vision One Email and Collaboration Security障害のお知らせ(2025年10月20日):サポート情報 : トレンドマイクロ
宇宙
鉄
- 【追記あり】電車内の広告からQRコードを読み取ったらよくわからんPDFに飛ばされた「フィッシング詐欺のこともあるから安易に読み込まないほうがいい」 - Togetter
- 京王線の車内広告に“不審なQRコード” 電通大が注意喚起 - ITmedia NEWS
- 電気通信大学、京王線の車内広告に「QR添えていない。読み取らないで」 - ケータイ Watch
- 京王線の車内広告に“不審なQRコード” 電通大が注意喚起(ITmedia NEWS) - Yahoo!ニュース
- JR東が駅の顔認証カメラを停止 指名手配者の検知が目的、反発も(共同通信) - Yahoo!ニュース
- スマホの電池切れ、改札通過に支障? 「駅に充電器を置いて」に「求めすぎ」の声 最終手段は“あの原点回帰策” - ITmedia Mobile
IT
- M5モデルは買わずに来年のM6 MacBook Proを待つべき!Mac史上最大の刷新となる6つの新特長を確認 - こぼねみ
- 「iOS 26.1」から「iOS 26.4」で追加される複数の新機能を確認 - こぼねみ
- スシローの注文用ディスプレイ「デジロー」は何がすごい? 大画面に盛り込まれた数々の仕掛け:グッドパッチとUXの話をしようか(番外編) - ITmedia ビジネスオンライン
- 「料理ポストは不要」と指摘してきたSNSマーケターの話、「これ私のアカウントなんだ〜」と友人に嘘を言って回って自己顕示欲を満たす不届き者の可能性も - Togetter
- macOS 26 TahoeのMacでGPU使用率を上昇させ、システム全体の遅延やバッテリー消費を引き起こす問題のあるElectronアプリを検出できるスクリプトが公開。 | AAPL Ch.
- gooポータル、11月に終了へ 1997年から続く老舗の退場に「ピーガガガ」懐かしむ声 - ITmedia NEWS
その他
- 日本の母子手帳をフランスに持っていったら、子の担当医が「ヒャッホー!」とテンション爆上げになっていた - Togetter
- 2ページ目 【万博】大屋根リングどうなる?解体寸前の『太陽の塔』救った切なる想い “レガシー”に託す未来へのバトン「共に次の時代へ」(2025年10月19日掲載)|YTV NEWS NNN
- 国土地理院の地図で、万博会場を拡大して見てみたら…… 「ここまで再現されているんだ」まさかの光景に「再現度引くほど高くてワロタ」(ねとらぼ) - Yahoo!ニュース
- 「並ばない万博」は不発 教訓は - Yahoo!ニュース
- ASCII.jp:富士通がノートPC型の駅弁「FMVentoU(エフエムベントウ)」を限定発売=重いパソコンを持ち込めば300円で購入可能だ!!
- あの激戦をもう一度……万博パビリオン予約のジョークサイトが話題、「ソビエト館」「ナウル館」の名前も - ITmedia NEWS
- アンカー、モバイルバッテリーやBluetooth会議用スピーカーなど4製品を自主回収 製造元の不備が判明、事故防止で - ITmedia Mobile
- Ankerのバッテリー、スピーカーが自主回収。早めにチェックを | ギズモード・ジャパン
- 航空自衛隊 F‐15戦闘機4機が訓練「タッチアンドゴー」 南紀白浜空港 和歌山県(テレビ和歌山) - Yahoo!ニュース
- 災害時の通信対策は非効率だった? 4キャリアが連携強化で無駄を解消、「事業者間ローミング」実現へ加速:石野純也のMobile Eye(1/2 ページ) - ITmedia Mobile