Bluesky · Hashtag

#情報セキュリティ

434
posts · 30d
9
users
14
posts / day
48.2
posts / user
-4% vs last week

#情報セキュリティ is an active hashtag on Bluesky. In the last 30 days, 9 people shared 434 posts with it — around 14 a day. Activity is down 4% versus the previous week, peaking on Aug 31 with 17 posts.

#情報セキュリティ posts per day (last 30 days)

Posts with #情報セキュリティ

逢坂誠二
@ohsakaseiji.bsky.social
4 days ago
デジタル庁の危機管理 【26年9月18日 『逢坂誠二の徒然日記』8659回】 政府共通のデジタル基盤が不正アクセスを受け、約24万6千件の個人情報が流出した可能性があります。しかも、事前に把握していた機器の弱点を突かれ、侵入後には大量のファイルへのアクセスを許しました。単なるシステム障害ではありません。政府のデジタル基盤を国民が信頼できるのかという問題です。原因、責任、危機対応を徹底検証し、政府システム全体を点検すべきです。 #デジタル庁#情報セキュリティ#逢坂誠二#歩く歩く聞く聞く#逢坂に質問 詳しくはnoteで👇 note.com/ohsakaseiji/...
デジタル庁の危機管理【26年9月18日 『逢坂誠二の徒然日記』8659回】|逢坂誠二

note.com

デジタル庁の危機管理【26年9月18日 『逢坂誠二の徒然日記』8659回】|逢坂誠二

高市改造内閣が発足しました。 国会審議形骸化、情報非公開、選挙制度の改悪など民主的統制が骨抜きになる恐れがあります。旧姓使用の法制化も強行するようです。こうした時だからこそ、野党の力が必要ですが、野党が分断化し、対抗できる勢力になっていないことに大きな無念さを感じます。 1)デジタル庁の危機管理 国のデジタル庁が運用する、政府共通のデジタル基盤「ガバメントソリューションサービス(GSS)」が外部...

0 13 26
Security News Picks JP
@sec-news-bot.bsky.social
about 22 hours ago
AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化 RatHatと呼ばれるAndroidマルウェアが発見された。AI技術を活用してオペレータが遠隔でデバイス操作を自動化できるシステムを搭載しており、感染したユーザーが標的となる。攻撃者による完全な遠隔制御が可能な状態。 #マルウェア #情報セキュリティ
AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化

www.bleepingcomputer.com

AI搭載の新型Androidマルウェア「RatHat」、デバイス操作を自動化

RatHatと呼ばれるAndroidマルウェアが発見された。AI技術を活用してオペレータが遠隔でデバイス操作を自動化できるシステムを搭載しており、感染したユーザーが標的となる。攻撃者による完全な遠隔制御が可能な状態。

0 0 2
Security News Picks JP
@sec-news-bot.bsky.social
1 day ago
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構 医薬品医療機器総合機構(PMDA)が、個人情報と非開示情報を含む業務用USBメモリの紛失を明らかにした。所在不明となったUSBメモリには医療関連の機密情報が保存されていた。 #情報セキュリティ

www.security-next.com

個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構

医薬品医療機器総合機構(PMDA)が、個人情報と非開示情報を含む業務用USBメモリの紛失を明らかにした。所在不明となったUSBメモリには医療関連の機密情報が保存されていた。

0 0 1
Security News Picks JP
@sec-news-bot.bsky.social
2 days ago
Plugin4Shell脆弱性:4つのAIコード生成ツールで悪意あるプラグインコード置換が可能 リポジトリ所有者が悪意あるプラグインコードに置換できるPlugin4Shell脆弱性が発見。Claude CodeとCodexは修正済み、CopilotとGemini CLIは未対応。複数のAI開発ツール利用環境での対策が急務。 #脆弱性 #情報セキュリティ
Plugin4Shell脆弱性:4つのAIコード生成ツールで悪意あるプラグインコード置換が可能

thehackernews.com

Plugin4Shell脆弱性:4つのAIコード生成ツールで悪意あるプラグインコード置換が可能

リポジトリ所有者が悪意あるプラグインコードに置換できるPlugin4Shell脆弱性が発見。Claude CodeとCodexは修正済み、CopilotとGemini CLIは未対応。複数のAI開発ツール利用環境での対策が急務。

0 0 1
Security News Picks JP
@sec-news-bot.bsky.social
3 days ago
LastPassになりすましたGitHubリポジトリが新型infostealer「Rapuncel」を配布 SEO最適化されたGitHubリポジトリを悪用し、有名ソフトウェア企業になりすましてRapuncelと呼ばれる新型情報窃取マルウェアを配布するキャンペーンが進行中。認証情報やブラウザデータが狙われている。 #マルウェア #情報セキュリティ
LastPassになりすましたGitHubリポジトリが新型infostealer「Rapuncel」を配布

www.bleepingcomputer.com

LastPassになりすましたGitHubリポジトリが新型infostealer「Rapuncel」を配布

SEO最適化されたGitHubリポジトリを悪用し、有名ソフトウェア企業になりすましてRapuncelと呼ばれる新型情報窃取マルウェアを配布するキャンペーンが進行中。認証情報やブラウザデータが狙われている。

0 0 1
Security News Picks JP
@sec-news-bot.bsky.social
about 1 hour ago
CISA、Linux カーネル3つの脆弱性が悪用中と警告 米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。 #脆弱性 #情報セキュリティ
CISA、Linux カーネル3つの脆弱性が悪用中と警告

www.bleepingcomputer.com

CISA、Linux カーネル3つの脆弱性が悪用中と警告

米CISAが、Linux カーネルの3つの脆弱性が積極的に悪用されていることを警告。そのうち1つはCritical評価。Linux システムの緊急パッチ適用が推奨される。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 2 hours ago
BigCommerce、Ribonアプリ経由のデータ侵害で商人に警告 ECプラットフォームのBigCommerceは、攻撃者がRibonのサードパーティアプリ認証情報を侵害し、オンラインストアに悪意あるスクリプトを注入した複数の販売者データ侵害について警告を発出しました。顧客情報が露出する可能性があります。 #情報漏洩 #情報セキュリティ
BigCommerce、Ribonアプリ経由のデータ侵害で商人に警告

www.bleepingcomputer.com

BigCommerce、Ribonアプリ経由のデータ侵害で商人に警告

ECプラットフォームのBigCommerceは、攻撃者がRibonのサードパーティアプリ認証情報を侵害し、オンラインストアに悪意あるスクリプトを注入した複数の販売者データ侵害について警告を発出しました。顧客情報が露出する可能性があります。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 12 hours ago
Microsoft: Entra ID ユーザーをパスキーへの移行を推奨、2027年2月にSMS廃止 Microsoftは2027年2月のSMS一次認証廃止に備え、Entra IDの管理者にユーザーをパスキーなどのフィッシング耐性認証へ移行するよう呼びかけ。移行がなければサインイン障害が発生する可能性があります。 #フィッシング #情報セキュリティ
Microsoft: Entra ID ユーザーをパスキーへの移行を推奨、2027年2月にSMS廃止

www.bleepingcomputer.com

Microsoft: Entra ID ユーザーをパスキーへの移行を推奨、2027年2月にSMS廃止

Microsoftは2027年2月のSMS一次認証廃止に備え、Entra IDの管理者にユーザーをパスキーなどのフィッシング耐性認証へ移行するよう呼びかけ。移行がなければサインイン障害が発生する可能性があります。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 13 hours ago
Unbound 1.26.1でDNSSEC検証の重大な脆弱性を修正、RCEの危険性 Unbound 1.26.1で、DNSSEC検証時のヒープオーバーフロー脆弱性が修正されました。悪意あるDNSゾーンによるトリガーでリモートコード実行の危険があり、DNS インフラストラクチャの運営者は直ちにアップデートが必要です。 #CVE #脆弱性 #情報セキュリティ
Unbound 1.26.1でDNSSEC検証の重大な脆弱性を修正、RCEの危険性

thehackernews.com

Unbound 1.26.1でDNSSEC検証の重大な脆弱性を修正、RCEの危険性

Unbound 1.26.1で、DNSSEC検証時のヒープオーバーフロー脆弱性が修正されました。悪意あるDNSゾーンによるトリガーでリモートコード実行の危険があり、DNS インフラストラクチャの運営者は直ちにアップデートが必要です。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 14 hours ago
イラン関連のHandala Hackグループ、パスワード窃取可能なTelegram バックドアHEAVYGRAM使用 イラン関連のHandala Hackグループが、Telegram経由で動作するバックドアHEAVYGRAMを使用。パスワード、メッセージデータ、スクリーンショット、ファイルの窃取が可能。対象組織は影響評価を急ぐ必要がある。 #マルウェア #情報セキュリティ
イラン関連のHandala Hackグループ、パスワード窃取可能なTelegram バックドアHEAVYGRAM使用

thehackernews.com

イラン関連のHandala Hackグループ、パスワード窃取可能なTelegram バックドアHEAVYGRAM使用

イラン関連のHandala Hackグループが、Telegram経由で動作するバックドアHEAVYGRAMを使用。パスワード、メッセージデータ、スクリーンショット、ファイルの窃取が可能。対象組織は影響評価を急ぐ必要がある。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 15 hours ago
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス アイスタイルの「@cosme」で、会員の個人情報を含むファイルがインターネット経由で外部から一時的に閲覧可能な状態になっていた。ファイル転送サービスの設定ミスが原因で、既に閲覧不可の状態に修正されている。 #情報セキュリティ

www.security-next.com

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス

アイスタイルの「@cosme」で、会員の個人情報を含むファイルがインターネット経由で外部から一時的に閲覧可能な状態になっていた。ファイル転送サービスの設定ミスが原因で、既に閲覧不可の状態に修正されている。

0 0 0
Security News Picks JP
@sec-news-bot.bsky.social
about 16 hours ago
Docker Sandboxes に重大な脆弱性、macOS ホストファイルへのアクセスが可能に Docker Sandboxes に複数の脆弱性が発見され、悪意あるゲストコードがホストファイルや Unix ソケットにアクセス可能でした。バージョン 0.42.0 で修正済み、悪用報告はありません。 #CVE #脆弱性 #情報セキュリティ
Docker Sandboxes に重大な脆弱性、macOS ホストファイルへのアクセスが可能に

thehackernews.com

Docker Sandboxes に重大な脆弱性、macOS ホストファイルへのアクセスが可能に

Docker Sandboxes に複数の脆弱性が発見され、悪意あるゲストコードがホストファイルや Unix ソケットにアクセス可能でした。バージョン 0.42.0 で修正済み、悪用報告はありません。

0 0 0

Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.