Adobe、Chrome、Firefox、VMWare、Zoomなど、いくつかの更新プログラムが公開されました。
月:2026年7月
サムスンは、AIの学習に同意しないユーザーに対し、健康データを削除すると脅した。批判が殺到すると、同社はすぐにその方針を撤回した。
「ClaudeBleed」の脆弱性により、悪意のあるChrome 依然としてClaude forChrome権限を悪用できる状態が続いている。
マイクロソフトの2026年7月の「パッチチューズデー」は、またしても新記録を樹立し、622件のマイクロソフトCVEを修正した。これは先月の3倍に相当する。
Appleの「CrashReporter」に偽装した「CrashStealer」は、パスワード、ブラウザのデータ、暗号資産ウォレット、その他の機密情報を盗み出します。
サイバー犯罪者たちは、FaceTimeなどのアプリを利用したソーシャルエンジニアリングと、パッチが適用されていない端末を組み合わせて、認証情報を盗み出し、銀行口座から資金をだまし取っている。
ある信頼されていたランサムウェア交渉担当者は、被害者がBlackCatと交渉するのを支援するどころか、密かにこのギャングが被害者から金をゆすり取るのを手助けしていた。
今週の「Lock and Code」ポッドキャストでは、アンナ・ブレイディング氏をゲストに迎え、子供たちをオンライン上で安全に守るために実際に効果的な方法について話を伺います。
この概念実証攻撃では、PNGファイル内にプロンプト注入を隠蔽しており、日常的なコードレビューが機密情報の窃取につながる経路となってしまいます。
詐欺的な仮想通貨ギフトカード販売サイトは、本物とほとんど見分けがつきません。たった一度の誤クリックで、カードも手に入らず、返金も受けられなくなる恐れがあります。