Skip to content

タグ: security

April 17, 2026 at 08:41AM

NIST限定的に脆弱性分析を実施 CVEバックログが急増

[REF]:
https://blackhatnews.tokyo/archives/93733

Screenshot of ift.tt

[QUOTE]:

特定の基準を満たさない脆弱性に対して、機関は詳細情報の追加を中止します。 国立標準技術研究所(NIST)は、デジタルの欠陥の膨大なバックログに直面しながら、新たに開示された脆弱性の分析方法を変更しています。 「サイバーセキュリティおよびエクスポージャー(CVE)の提出の急増」により、NISTは水曜日

April 15, 2026 at 05:09AM

WordPressのプラグイン31個にバックドアの存在が発覚、所有権移転後のアップデートで追加

[REF]:
https://gigazine.net/news/20260414-wordpress-plugin-backdoor/

Screenshot of ift.tt

[QUOTE]:

WordPressのプラグイン開発を行っていた会社「Essential Plugin」の保有する31種類のプラグインにバックドアが仕込まれた経緯について、ウェブエンジニアのオースティン・ギンダー氏がブログで公開しました。

April 13, 2026 at 09:11PM

Geminiの生成したコンテンツに埋め込まれたSynthIDの電子透かしは除去可能

[REF]:
https://gigazine.net/news/20260413-reverse-synthid/

Screenshot of ift.tt

[QUOTE]:

GoogleのAI・Geminiで生成された画像や文章に埋め込まれている、AI生成であることを示す電子透かしを無力化(除去)できることを、透かしに関する研究を行っているプロジェクト「reverse-SynthID」が示しました。

April 10, 2026 at 03:53PM

Pythonを使ってNVD(National Vulnerability Database)から脆弱性情報をAPIで抽出してみた – APC 技術ブログ

[REF]:
https://techblog.ap-com.co.jp/entry/2024/05/17/130000

Screenshot of ift.tt

[QUOTE]:

はじめに NVDとは何か 取得手順 STEP1 STEP2 STEP3 STEP4 STEP5 補足 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの岸上です。 セキュリティ分野をメインに、自身のCSIRT及び…

April 7, 2026 at 03:25PM

低権限ユーザーから一気にSYSTEM権限へ昇格するWindowsのゼロデイ攻撃「BlueHammer」が公開された。PoCコードもGitHubで拡散し、即悪用の危険が高まっている。最新のWindows 11でも成立し、認証情報の窃取も可能とされる。対応パッチは未提供で、防御側は緊急の監視強化を迫られている。

[REF]:
https://x.com/yousukezan/status/2041382712532214072?s=12&t=1w8sO9ejVSRvPDiGRdMM7A

Screenshot of ift.tt

[QUOTE]:

Chaotic