LATEST最新記事
-
ほぼこもセキュリティニュース
- 2026年3月なにが起きた?ほぼこも的セキュリティまとめ
- ※この記事の全文は、2026年3月に「ほぼこもセキュリティニュース」で取り上げた情報をもとに、生成AIによって要約・構成しています。 年度が切り替わり、新しい体制や計画に意識が向き始める4月。その一方…
-
ほぼこもセキュリティニュース
- Claude Code client side module source codeのようなもの
- Claude Codeは、Anthropic社が開発した、ターミナル(コマンドライン)上で動作する自律型AIコーディングエージェントです。単なるチャットボットと異なり、ローカルファイルを直接編集し、コ…
-
ほぼこもセキュリティニュース
- DeepLoad
- DeepLoadは、ファイルレスの状態に実装されたインフォスティーラー型マルウェアです。企業を対象として展開されていることが観測されています。どのようなものなのでしょうか。 始まりはClickFix入…
-
ほぼこもセキュリティニュース
- VimもEmacsも
- Vimは、主にLinuxやUNIX系環境の端末(CUI)上で動作する、高速・高機能なテキストエディタです。Emacsは、高い拡張性とカスタマイズ性を誇る老舗のテキストエディタです。どちらも圧倒的な利用…
-
ほぼこもセキュリティニュース
- BlankGrabberの作戦
- BlankGrabberは、インフォスティーラー型マルウェアです。このマルウェアは新しいものではなく2023年頃から観測されているものですが、当時から継続的に拡張や変更が実施されています。モジュール式…
-
ほぼこもセキュリティニュース
- WordPressの設置された機器のすべてのファイルの取り出し
- WordPressは、HTMLなどの専門知識がなくてもWebサイトやブログを簡単に作成・管理できる、世界シェアNo.1のオープンソースCMS(コンテンツ管理システム)です。ソフトウェアは無料でオープン…
-
ほぼこもセキュリティニュース
- Langflowのコードインジェクション
- Langflowは、LangChainを基盤とした、GUI(グラフィカルユーザーインターフェース)上でドラッグ&ドロップによりLLMアプリケーションを構築できるローコード・オープンソースツールです。こ…
-
ほぼこもセキュリティニュース
- Bubbleでフィッシング
- Bubbleは、プログラミングコードを一切書かずに、ドラッグ&ドロップの視覚的操作でWebアプリやサービスを開発できる非常に強力なノーコードプラットフォームです。データベース機能も一緒に提供されている…
-
ほぼこもセキュリティニュース
- 暴れるCanisterWorm
- CanisterWormは、名前の通りワーム型マルウェアです。ワーム型マルウェアは、他のファイルに寄生せず単体で動作し、ネットワークやUSBメモリなどを経由して自己増殖・拡散します。ここのところ、この…
-
ほぼこもセキュリティニュース
- 悪用されるKeitaro
- Keitaro Trackerは、アフィリエイトやオンライン広告キャンペーンの分析・最適化に使用されるトラフィックトラッカーです。主に広告のクリック、コンバージョン、ユーザーの行動データを詳細に追跡し…