World Security News

No.1 2026-08-08

macOSの重大なRCE脆弱性がパスワードなしでルートアクセスを許可

Appleは、Screen Sharingにおける重大な脆弱性CVE-2026-65400を修正するための緊急macOSアップデートを配信しました。この脆弱性により、認証されていないリモート攻撃者が任意のコードを実行し、ルートレベルの権限でファイルにアクセスできる可能性があります。特に、Screen Sharingがインターネットに公開されているシステムで…

このニュースのスケール度合い

9.0 /10

インパクト

9.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

9.0 /10
No.2 2026-08-08

ロシアのハッカーがAIスロップスカッティングを利用して700以上の悪意のあるnpmパッケージを公開

ロシアの脅威アクターがnpmレジストリに対して大規模なサプライチェーン攻撃を行い、48時間以内に700以上の悪意のあるパッケージを公開しました。この攻撃はWEL1DROPPERとして追跡されており、AIによって生成されたパッケージ名を使用して開発者を欺く手法が特徴です。これらのパッケージは、特にインストールスクリプトを必要とせず、単一のrequire()呼…

このニュースのスケール度合い

7.5 /10

インパクト

8.0 /10

予想外またはユニーク度

7.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.5 /10
3 2026-08-08

Metabaseのゼロデイ脆弱性が悪用され、認証なしで管理者アクセスを許可

Metabaseは、同社のビジネスインテリジェンスおよびデータ可視化ソフトウェアに影響を与える最大の深刻度を持つセキュリティ脆弱性が悪用されていると警告しました。この脆弱性はCVE識別子を持たず、CVSSスコアは10.0です。認証されていないリモート攻撃者がMetabaseアプ…

4 2026-08-08

行動から支払いへ:Visaが顧客ライフサイクル全体で信頼を構築

VisaがBioCatchを24億ドルで買収することにより、行動とデバイスのインテリジェンスに大きな投資を行う理由が明らかになりました。Visaは既に取引に関する広範な可視性を持っていますが、BioCatchはその背後にあるアイデンティティ、デバイス、行動、意図に関するインテリ…

Packet Pilot Magazine Vol.1

macOSの重大なRCE脆弱性がパスワードなしでルートアクセスを許可

2026-08-08

Appleは、Screen Sharingにおける重大な脆弱性CVE-2026-65400を修正するための緊急macOSアップデートを配信しました。この脆弱性により、認証されていないリモート攻撃者が任意のコードを実行し、ルートレベルの権限でファイルにアクセスできる可能性があります。特に、Screen Sharingがインターネットに公開されているシステムでは、この脆弱性の影響が大きくなります。A…

ロシアのハッカーがAIスロップスカッティングを利用して700以上の悪意のあるnpmパッケージを公開

2026-08-08

ロシアの脅威アクターがnpmレジストリに対して大規模なサプライチェーン攻撃を行い、48時間以内に700以上の悪意のあるパッケージを公開しました。この攻撃はWEL1DROPPERとして追跡されており、AIによって生成されたパッケージ名を使用して開発者を欺く手法が特徴です。これらのパッケージは、特にインストールスクリプトを必要とせず、単一のrequire()呼び出しで感染を引き起こします。攻撃者は、…

Metabaseのゼロデイ脆弱性が悪用され、認証なしで管理者アクセスを許可

2026-08-08

Metabaseは、同社のビジネスインテリジェンスおよびデータ可視化ソフトウェアに影響を与える最大の深刻度を持つセキュリティ脆弱性が悪用されていると警告しました。この脆弱性はCVE識別子を持たず、CVSSスコアは10.0です。認証されていないリモート攻撃者がMetabaseアプリケーションデータベースに任意のSQLを注入でき、管理者アクセスを取得することが可能です。攻撃者はこの権限を利用してアプ…

行動から支払いへ:Visaが顧客ライフサイクル全体で信頼を構築

2026-08-08

VisaがBioCatchを24億ドルで買収することにより、行動とデバイスのインテリジェンスに大きな投資を行う理由が明らかになりました。Visaは既に取引に関する広範な可視性を持っていますが、BioCatchはその背後にあるアイデンティティ、デバイス、行動、意図に関するインテリジェンスを提供します。この買収により、Visaは消費者ライフサイクル全体での信頼インフラを構築し、詐欺防止のための新たな…

Atlassian RovoがJiraとConfluenceのデータを攻撃者に送信する脆弱性

2026-08-08

AtlassianのRovoアシスタントにおいて、攻撃者が制御する指示を利用することで、JiraやConfluenceのデータを収集し、外部サーバーに送信することが可能であることが発表されました。PromptArmorとVaronis Threat Labsの2つのセキュリティ企業が独立してこの脆弱性を発見しました。PromptArmorは、ユーザーがアップロードしたファイルに攻撃者の指示を隠す…

Storm-1175がN-ableのセキュリティ欠陥を利用したStormEncryptorランサムウェア攻撃を開始

2026-08-08

Storm-1175という脅威アクターが、2026年8月2日に新たなランサムウェア「StormEncryptor」を展開したことが確認されました。この攻撃は、N-able製品に影響を与える認証バイパスの脆弱性CVE-2026-18577を利用している可能性があります。StormEncryptorは、暗号化されたファイルに「.encrypted」拡張子を付加し、身代金要求のメモを作成します。Mic…

UNC6671のボイスフィッシング攻撃が個人電話を狙いSaaSデータを盗む

2026-08-08

最近、金融サービスやプライベートエクイティ、プロフェッショナルサービスを狙ったサイバー攻撃が、UNC6671というデータ強奪グループに起因していることが報告されました。このグループは、ITヘルプデスクのスタッフを装い、緊急のセキュリティ移行を促すボイスフィッシング(vishing)を利用して、企業の従業員に接触します。特に、個人の携帯電話を通じて連絡を取り、偽のログインポータルに誘導し、認証情報…

OpenAI、セキュリティ懸念からAstraモデルの開発を遅延

2026-08-08

OpenAIは、内部レビューの結果、Astraモデルの開発を一部停止したと発表しました。このモデルは、エージェントコーディングとサイバーセキュリティにおいて重要な進展を遂げており、従来の保護されたシステムに対して独立してサイバー攻撃を実行できる可能性があるとされています。OpenAIは、2023年に策定した「準備フレームワーク」に基づき、追加の安全策を講じることを決定しました。これにより、Ast…

オーストラリアの国家顔認証システムがNSW参加で拡大

2026-08-08

オーストラリアの国家顔認証システムに新南ウェールズ州(NSW)が参加し、運転免許証や写真カードの画像を国家運転免許証顔認証ソリューション(NDLFRS)を通じて共有できるようになりました。このシステムは、身分詐欺や組織犯罪に対抗するために設計されています。NSWの参加は、組織犯罪対策の一環として行われ、警察がデジタルデバイスへのアクセス情報を強制的に提供させる新たな規則も導入されます。オーストラ…

トランプ政権がオフショア風力発電所のキャンセルに40億ドルを支出

2026-08-08

トランプ政権は、オフショア風力発電所のキャンセルに約40億ドルを支出しています。最近、ドイツの電力会社RWEに対して12億ドルを支払い、カリフォルニア、ルイジアナ、ニューヨークの沿岸に建設予定だった風力発電所のリースをキャンセルしました。RWEは、ルイジアナの液化天然ガス輸出ターミナルに900百万ドルを投資することを発表しました。これにより、ニューヨークの風力発電所は3ギガワット以上の発電能力を…