セキュリティ
- 「パスワード定期的に変更」は時代遅れ? セキュリティー神話に警鐘 - 日本経済新聞
- jQuery 4.0正式版が公開。10年振りのメジャーバージョンアップ。IE10以前がサポート外、XSS防止など - Publickey
- セキュリティ対策評価制度の「星」獲得が信頼の基盤に - ZDNET Japan
- リモートアクセス型トロイの木馬「AsyncRAT」による多段階攻撃をMDRによって解明 | トレンドマイクロ (JP)
- 身代金を「払うため」ではない交渉がある? ランサムウェア対応の新常識 - ITmedia エンタープライズ
- 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金 | ScanNetSecurity
- 2025年12月のランサムウェア攻撃は前年比60%増 アサヒを狙った「Qilin」が暗躍:セキュリティニュースアラート - ITmedia エンタープライズ
- 「何円損したか不明」がサイバー攻撃経験企業の3割、「委託先が原因」が5割 対策強化の障壁は?:アシュアード調査 - @IT
- JR九州のグループ会社にサイバー攻撃、従業員など1万4000人以上の情報流出か - ITmedia NEWS
- 京都府警が詐欺防止・検挙へネット専業銀行10行と連携協定 | 日刊警察
- サイバーセキュリティレポート 2025年12月 | セキュリティナレッジ | NTTセキュリティ・ジャパン株式会社
- Hardening 2025 Invisible Divide 参加レポート【裏話編】 - ラック・セキュリティごった煮ブログ
- 【セキュリティ ニュース】「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ(1ページ目 / 全1ページ):Security NEXT
- 突然届く「社長」のメール 新手の詐欺増加 1カ月で6億円超被害 | 毎日新聞
- React2Shell攻撃で顕在化した、リクエストボディの先頭しか検査しないWAFを回避する攻撃 - WAF Tech Blog | クラウド型 WAFサービス Scutum 【スキュータム】
- https://2685434919 と https://160.16.124.39 はSameOriginか #Web - Qiita
- Cloudflare、ACME検証時にWAFバイパスを引き起こす脆弱性を修正:セキュリティニュースアラート - ITmedia エンタープライズ
- 経済産業省、令和 8 年度 サイバー攻撃等国際連携対応調整事業に係る公募を受付 | ScanNetSecurity
- 外務省が注意喚起、ラトビアで「Booking.com」を装ったフィッシング詐欺 ~ 予約キャンセルをチラつかせカード情報等の入力を促す | ScanNetSecurity
- 攻撃者は“侵入ではなくログインを選ぶ” アイデンティティー攻撃手法の最新動向:コンサル視点で見るサイバー空間の脅威最前線 - ITmedia エンタープライズ
- 「OneDrive」や「Dropbox」のクラウドファイルを開く・保存するとアプリが応答不能に - 窓の杜
- 「NVIDIA CUDA Toolkit」に4件の脆弱性 ~OSコマンドインジェクションや任意コード実行 - 窓の杜
- 「ホワイトハッカーとして育てろはナンセンス」徳丸浩が斬る、未成年不正アクセス事件への“誤解” - エンジニアtype | 転職type
- 北朝鮮のIT労働者に“おとり捜査” 「面接の身代わり募集」にセキュリティ研究者が応募、明らかになった手口とは - ITmedia NEWS
- 弊社利用システムへの不正アクセスに関する調査結果のご報告 | 株式会社ジモティー
- 選挙前に大量に現れるスパムは世論誘導目的なのか? | N-Styles
- 定番音楽プレイヤー「foobar2000」に緊急更新、Windowsセキュリティパッチの影響で不具合 - 窓の杜
- 京セラ、NECも基地局機器撤退 経済安全保障上のリスク高まる:日経ビジネス電子版
- 【セキュリティ ニュース】GitLab、重要度「High」3件含むセキュリティ更新をリリース(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ(1ページ目 / 全1ページ):Security NEXT
- OSSの公式Webサイトを見分けるのは難しい (PuTTYを例に) | IIJ Engineers Blog
- 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識 | ScanNetSecurity
- Microsoftが顧客データの暗号化を解除する回復キーをFBIに引き渡していたことが明らかに - GIGAZINE
- CVEと何が違う? 無償で利用できる新時代の脆弱性共有モデルが登場:セキュリティニュースアラート - ITmedia エンタープライズ
- 日本で原子力発電所の運用が難しいのは、電力会社の甘えた態度が最大の原因じゃない? - 法華狼の日記
- スマホのデータSIM、本人確認義務付け SNS詐欺対策で法改正へ - 日本経済新聞
- ステルスSSID、百害あって一利なし
- CVEと何が違う? 無償で利用できる新時代の脆弱性共有モデルが登場:セキュリティニュースアラート - ITmedia エンタープライズ
- インターネット遮断国家で話題のメッセージアプリBitchat | NostrとBLEの組み合わせが強い理由
- Google Cloud と Auto-ISAC がパートナーシップ締結 | ScanNetSecurity
- パスキーは本当に「最強」か?— iOSの設計に潜む「6桁の影」
- 令和7年度版「政府機関等のサイバーセキュリティ対策のための統一基準群」(政府統一基準)読んでみた!! | DevelopersIO
- 【初級向け】 AWS におけるセキュリティの考え方 | DevelopersIO
- 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識 | ScanNetSecurity
- 企業からの正規メール、もはや「フィッシング」との区別ができなくなった?:リンクが実施、不審メールの実態調査 - @IT
- なぜcurlプロジェクトはバグ報奨制度を廃止したのか?:セキュリティニュースアラート - ITmedia エンタープライズ
- ロシアがロシアのサイバー犯罪者を逮捕する異例の事態 ~ 政府によるサイバー攻撃能力の積極的な利活用と管理 | ScanNetSecurity
- 攻撃は「入口」で防げているか? ──復旧前提のセキュリティから、攻撃起点防御への転換 | Proofpoint JP
- Cloudbase の設定ミススキャン機能、新規の AWS コンプライアンスに対応 | ScanNetSecurity
- Microsoft 365 の暗号化仕様変更に伴うリコー製品への影響、OAuth2.0 認証対応にかかわらず Exchange Online でのメール送受信を利用できず | ScanNetSecurity
- Trend Micro Apex Central に複数の脆弱性 | ScanNetSecurity
- 犯行声明だけが独り歩き ランサムウェア被害の新たなミスリードにどう対抗する?:半径300メートルのIT - ITmedia エンタープライズ
- セキュリティ知識分野(SecBoK)人材スキルマップ2025年版
- 標的型メール訓練は"絶対"やったほうがいい!!|かーでぃ / KAMADA Makoto
- 【特集】攻撃の主流は「二重恐喝」、生成AIの悪用にも要注意――NTTデータグループ 新井氏が語るランサムウェア攻撃の最新動向 - クラウド Watch
- 偽造マイナンバーカードで口座開設 約6億円分不正使用か | NHKニュース | 事件・事故、マイナンバー、IT・ネット
- メルカリのAI活用を支えるAIセキュリティ - Speaker Deck
- 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」 | ScanNetSecurity
- MSユーザーは注意 URLの「m」を「rn」に置換する巧妙なホモグリフ攻撃が登場:セキュリティニュースアラート - ITmedia エンタープライズ
- 【セキュリティレポート】過去3年分の国内セキュリティインシデントを集計 2025年は総数1,782件で過去最多を更新、不正アクセスが突出 サプライチェーン起点の波及型インシデントとランサムウェア被害が顕在化|デジタルアーツ株式会社
- ペネトレーションテスト チートシート(CRTP) #Windows - Qiita
- NTT東日本のデータセンターで電源不具合、楽天モバイルの通信障害に影響【復旧】 - ケータイ Watch
- Pwn2Own:リサーチャーたちが76件のゼロデイ脆弱性で100万ドルを獲得 | トレンドマイクロ (JP)
- 「example.com」がMicrosoftの自動検出サービスで日本の住友電気工業のサーバードメインを自動設定先に提示していたと判明 - GIGAZINE
- 【セキュリティ ニュース】悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を(1ページ目 / 全2ページ):Security NEXT
- 【令和8年1月19日】 酒井副大臣が(一社)交通ISACのカンファレンスに出席 - 国土交通省
- Drupal Canvas - Moderately critical - Access bypass - SA-CONTRIB-2026-006 | Drupal.org
- Central Authentication System (CAS) Server - Less critical - XML Element Injection - SA-CONTRIB-2026-007 | Drupal.org
- 脆弱性診断士/ペネトレーションテスター倫理綱領 | 脆弱性診断士/ペネトレーションテスター倫理綱領
- 月額 4,280 円 ~ 中小企業向け新サービス「GMOサイバー攻撃 ネットde診断 Lite」提供 | ScanNetSecurity
- ウェビナー&動画コンテンツの特設ページ「HENNGE ACADEMY」公開 | ScanNetSecurity
- Dropboxのアカウントが規約違反により突然BANされて博士課程の研究データの一部や趣味の写真などが取り出せなくなった...問い合わせメールも全て無視されている - Togetter
- レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは | ScanNetSecurity
- 国内サイバーインシデントが過去最多 過去3年分の集計から見えたこと:セキュリティニュースアラート - ITmedia エンタープライズ
vCenter
- 【セキュリティ ニュース】「VMware vCenter Server」既知脆弱性の悪用を確認 - 米当局も注意喚起(1ページ目 / 全2ページ):Security NEXT
- VMSA-2024-0012:VMware vCenter Server updates address heap-overflow and privilege escalation vulnerabilities (CVE-2024-37079, CVE-2024-37080, CVE-2024-37081):Support Content Notification - Support Portal - Broadcom support portal
- 2026-01-23 VMSA-2024-0012.1
- Updated security advisory to add notes for 3a "Broadcom has information to suggest that exploitation of CVE-2024-37079 has occurred in the wild."
6. 第22回情報セキュリティ文化賞受賞者 5名(五十音順)
Cisco
- 【セキュリティ ニュース】Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起(1ページ目 / 全2ページ):Security NEXT
- 【セキュリティ ニュース】「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認(1ページ目 / 全2ページ):Security NEXT
- [Critical]Reports About Cyberattacks Against Cisco Secure Email Gateway And Cisco Secure Email and Web Manager : Cisco Security Advisory
- [Medium]Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise Cross-Site Scripting Vulnerabilities : Cisco Security Advisory
- [Medium]Cisco Intersight Virtual Appliance Privilege Escalation Vulnerability : Cisco Security Advisory
- [Medium]Cisco IEC6400 Wireless Backhaul Edge Compute Software SSH Denial of Service Vulnerability : Cisco Security Advisory
- [Medium]Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerability : Cisco Security Advisory
Microsoft / Windows / Office**
- Microsoft Office Zero-Day (CVE-2026-21509) - Emergency Patch Issued
- 「MS Office」にゼロデイ脆弱性、すでに悪用も
- CVE-2026-21509 - Microsoft Office のセキュリティ機能のバイパス
- Microsoft Edgeにセキュリティ更新
- Windows 11 KB5074109で起動不能
- 修正プログラム適用はわずか 放置されるWindowsの深刻な脆弱性に注意:セキュリティニュースアラート - ITmedia エンタープライズ
- 悪用を確認 ~Microsoft、「Office」のセキュリティ機能バイパスに緊急パッチ - 窓の杜
- CVE-2026-21509 - セキュリティ更新プログラム ガイド - Microsoft - Microsoft Office のセキュリティ機能のバイパスの脆弱性
- Windows 11 KB5074109で起動不可能になる不具合が発生中。修復方法を解説 - ギャズログ | GAZ:Log
- 悪用を確認 ~Microsoft、「Office」のセキュリティ機能バイパスに緊急パッチ - 窓の杜
- 【セキュリティ ニュース】「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開(1ページ目 / 全1ページ):Security NEXT
- Microsoft Office Zero-Day (CVE-2026-21509) - Emergency Patch Issued for Active Exploitation
7-Zip**
- 「7-Zip」の非公式サイトに注意喚起
- 「7-Zip」非公式サイトに偽インストーラ
- 圧縮解凍ソフト「7-Zip」の、検索で見つかる非公式サイトにIIJが注意喚起。悪意あるファイルを配布か - INTERNET Watch
- 非公式7-Zip Webサイトにて公開されているインストーラによる不審なファイルの展開 – wizSafe Security Signal -安心・安全への道標- IIJ
- 「7-Zip」を非公式サイトからダウンロードするな! 危険だぞ ~IIJが注意喚起 - やじうまの杜 - 窓の杜
- 非公式 7-Zip のインストーラによる不審なファイルの展開について解説 | ScanNetSecurity
ブラウザ
- 「Firefox 147.0.2」が公開 ~「Safe Browsing」の誤検知に対処、2件の脆弱性修正 - 窓の杜
- 「Google Chrome」のBackground Fetch APIに脆弱性、修正更新が展開中 - 窓の杜
- OSSの公式Webサイトを見分けるのは難しい(PuTTY例)
- 【セキュリティ ニュース】ブラウザ「Chrome」のスクリプト処理に脆弱性 - 更新版を公開(1ページ目 / 全1ページ):Security NEXT
- 「Google Chrome」にセキュリティアップデート、スクリプトエンジン「V8」に欠陥 - 窓の杜
- 「Microsoft Edge」にセキュリティ更新、スクリプトエンジン「V8」の競合問題に対処 - 窓の杜
- ChromeとSafariに警告、iPhoneやAndroidで「これ」を見たらハッキングされる(Forbes JAPAN) - Yahoo!ニュース
- 【セキュリティ ニュース】セキュリティアップデート「Firefox 147.0.2」が公開(1ページ目 / 全1ページ):Security NEXT
- 【セキュリティ ニュース】「Chrome」にアップデート - 実装不備の脆弱性1件を修正(1ページ目 / 全1ページ):Security NEXT
Apple**
- iOS 12.5.8をiPhone 5sなどに配布
- Apple security releases - Apple Support
- 「AirTag 2」に対応したiOS 26.2.1公開
- iPhone 5sなど13年前モデル延命
- Appleの「AirTag」が“第2世代”に進化、50%見つけやすく。ロストバゲージ対策の新機能も | ギズモード・ジャパン
- アップル、新しい「AirTag」第2世代を発表 - ケータイ Watch
- Apple、重要なバグを修正した「iPadOS 15.8.6」を配布開始 - エキサイトニュース
- ASCII.jp:アップル「iPhone 5s」などにアップデート提供 13年前のモデルが異例の延命
- 「AirTag 2」に対応した「iOS 26.2.1」など、AppleがOSを一斉アップデート - 窓の杜
イベント等
- Fin-JAWS 第42回 re:Invent2025 〜re:Cap〜 - connpass
- 第12回 ばりかた文系専門セキュリティ勉強会参加申込
- OpenID BizDay #19 ~ KYCWG活動報告会 - connpass
- 【同時通訳とお弁当付き】分散データ時代の金融データ準備と設計(フィンテック養成勉強会#62) - connpass
- Privacy by Design Conference 2026 | Peatix
- Developers Summit 2026・Dev x PM Day(2026.02.18-20)
- せきゅぽろ SNR vol.5 no.2 - connpass
- AWS で実践するAI・セキュリティ・o11y - connpass
- DFIR Training (using HTB) (2026/02/22) ー Lunch LT - connpass
- DFIR Training (using HTB) (2026/02/22) - connpass
- NTTデータグループ セキュリティ DAY 2026
- 『ハッカーズ・ナイト in 大阪 ~作家2人が語る「愉しいハッキングの世界」スペシャルトーク』 - LOFT PROJECT
- BOXIL EXPO(ボクシル エキスポ)情シス・セキュリティ展 2026 春|オンライン展示会|
- DMM×freee登壇、開発主導のセキュリティ対策とセキュリティ業務におけるAI活用業務効率化 - connpass
- Microsoft Japan Security Forum 2026 Online Series
- AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催 | ScanNetSecurity
宇宙
鉄
IT
- アドビが「Premiere」「After Effects」をメジャーアップデート 動画編集にAIベースのオブジェクトマスクを実装 - ITmedia PC USER
- 「スマートロックで死にかけた」──SNSでの訴えにSwitchBotが不備を認め謝罪 サポート体制見直しへ - ITmedia NEWS
- 紙書籍を「自炊」している人に福音? スキャンデータを徹底的に読みやすくする最強ツール - やじうまの杜 - 窓の杜
- LINEの日本語フォント、「Google Fonts」で公開 商用利用もOK - ITmedia NEWS
- 社員2万人への「Copilot」導入を突然中止……一体何が? Microsoft製品3つの事件簿:キーマンズネット まとめ読みeBook - ITmedia エンタープライズ
- 知らなきゃ損だぞ「PowerToys」。キー配置変更も画面一括リサイズもMicrosoft公式無料ツール集でここまでできる:Tech TIPS - @IT
- 今、密かに起きている「Windows離れ」。“思ったより快適な移住先”とは? | ギズモード・ジャパン
- 2026年のWindows 11は年2回更新へ──先行する「26H1」と本命「26H2」の複雑な関係:Windowsフロントライン(1/2 ページ) - ITmedia PC USER
- IIJ.news Vol.192 February 2026 | 広報誌(IIJ.news) | インターネットイニシアティブ(IIJ)
- 「製品お問い合わせフォーム」不具合を5年近く放置、5623件に回答できず…エプソン販売(読売新聞オンライン) - Yahoo!ニュース
- 「ログイン周り」がごちゃつく人へ:認証・認可・SSO・OAuth/OIDC/SAMLの地図 #ログイン機能 - Qiita
- SDVのトップを快走するパナソニックオート、オープンソース活動が原動力に:SDVフロントライン(1/4 ページ) - MONOist
その他
- 抜き打ちの地震避難訓練で校庭にいた子どもたちが”机の下に隠れるため”に教室へと戻っていく映像に衝撃を受けた→何のために机の下に隠れるのか理由が伝わっていない - Togetter
- エプソン販売、問い合わせ不具合を5年放置
- 万博閉幕後転用予定EVバスが塩漬け
- EXPO2025オフィシャルカフェを「KITTE大阪」にて2月16日より4日間限定オープン | EXPO 2025 大阪・関西万博公式Webサイト
- 落としたiPhoneが見知らぬ場所に...位置を追跡して音を鳴らす機能を使うとカフェ内の男のかばんから音が→店を出ようとした男に問い詰めると「これから警察に届けようと思ってた」 - Togetter