LATEST最新記事
-
ほぼこもセキュリティニュース
- Node.jsのvm2のホスト環境でのRCE
- Node.jsは、ブラウザ以外(サーバーサイド)でJavaScriptを動かすためのオープンソースの実行環境(ランタイム)です。Google Chromeの高速なV8 JavaScriptエンジンを採…
-
ほぼこもセキュリティニュース
- Bluekitあります
- Bluekitは、AIを活用したフィッシングキットです。単に機能の中にAIを組み込んだというより、これまでの流れと異なる点を見ることができる内容になっています。Bluekitはどのようなものなのでしょ…
-
ほぼこもセキュリティニュース
- プライベート状態でないプライベートリポジトリ
- プライベートリポジトリは、GitHubやGitLabなどのGitホスティングサービスにおいて、作成者本人や招待された特定のメンバーのみがコードやファイルを閲覧・編集できる非公開の保管場所(リポジトリ)…
-
ほぼこもセキュリティニュース
- SMS Blaster
- SMS Blasterは、サイバー犯罪用装置につけられた名前です。この装置を使った行為が確認されたのは、カナダでした。どのような装置なのでしょうか。 偽基地局携帯電話は屋外などのWifiが利用できない…
-
ほぼこもセキュリティニュース
- Pack2TheRoot
- Pack2TheRootは脆弱性につけられた名称です。この脆弱性は影響範囲が広いという点とその内容との両方の意味で、危険なものとなっています。CVE番号でいうと、CVE-2026-41651です。 P…
-
ほぼこもセキュリティニュース
- 正規のサービスを利用するGopherWhisper
- GopherWhisperは新たに命名された脅威アクターです。活動そのものは新しいものではなくかなり以前からあったことが確認されています。現時点ではその活動は2023年にはすでに始まっていましたとみら…
-
ほぼこもセキュリティニュース
- 混ぜ物入りAntigravity
- Antigravityは、AIエージェントが自律的に開発・操作を行う次世代のAIコーディング支援・開発プラットフォーム(IDE)です。最大の特徴は「エージェントファースト」設計であり、人間の指示に基づ…
-
ほぼこもセキュリティニュース
- 悪用されているSD-WAN Manager
- SD-WAN Managerは、Cisco Catalyst SD-WANネットワーク全体をGUIで一元管理・運用するダッシュボード機能です。拠点エッジルータの導入、設定、稼働監視を自動化し、VPN構…
-
ほぼこもセキュリティニュース
- SGLangの脆弱性
- SGLangは、Structured Generation Languageです。大規模言語モデル(LLM)およびマルチモーダルモデル(VLM)向けの高性能な推論・サービングフレームワークです。似たポ…
-
ほぼこもセキュリティニュース
- いつの間にか動いているQEMUのVM
- QEMUは、異なるCPUアーキテクチャ(ARM, RISC-Vなど)のOSやプログラムを、ホストPC上で動作させるオープンソースの汎用エミュレータ兼ハイパーバイザです。ハードウェア全体(CPU, メモ…