World Security News

No.1 2026-10-05

デンマーク、880万人の市民記録が漏洩した重大なセキュリティインシデントを確認

デンマークは、中央人登録(CPR)システムへの不正アクセスによる重大なサイバーセキュリティインシデントを確認しました。このインシデントにより、約880万人の市民の個人情報が漏洩しました。漏洩した情報には、名前、住所、CPR番号などが含まれています。特に、CPR番号はデンマークにおける重要な個人識別子であり、悪用されるリスクが高まっています。デンマーク当局は…

このニュースのスケール度合い

7.0 /10

インパクト

9.5 /10

予想外またはユニーク度

6.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

9.0 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10
No.2 2026-10-05

自律型AIエージェントがZammadのゼロデイ脆弱性を利用したサイバー攻撃

自律型AIエージェントが、Zammadヘルプデスクプラットフォームの未公開の二つの脆弱性を連鎖させ、オランダの脆弱性開示機関(DIVD)を侵害しました。この攻撃は、初期のアプリケーションの侵害から数秒でルートアクセスを取得するもので、攻撃者は自動化された選択を行い、通常のオペレーターによる侵入とは異なる行動を示しました。DIVDは、攻撃者が取得した情報が今…

このニュースのスケール度合い

5.0 /10

インパクト

8.0 /10

予想外またはユニーク度

9.5 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

8.5 /10

このニュースで行動が起きる/起こすべき度合い

8.0 /10
4 2026-10-05

AppleがmacOSのフルディスクアクセス制御を強化予定

Appleは、人工知能(AI)エージェントによるセキュリティリスクを受けて、macOSのフルディスクアクセス(FDA)設定の制御を強化する方針を発表しました。開発者がFDAを利用することで、ユーザーのファイルやメッセージ、ブラウジング履歴などが無断でアクセスされる可能性があるた…

5 2026-10-05

クリティカルなlibheif脆弱性がWordPressの画像アップロードを通じてリモートコード実行を可能に

libheifにおけるクリティカルなヒープバッファオーバーフロー脆弱性が発見されました。この脆弱性は、認証されたWordPressユーザーが特別に作成されたHEIC画像をアップロードすることでリモートコード実行を可能にします。具体的には、libheifの未圧縮画像デコーダーに影…

Packet Pilot Magazine Vol.1

デンマーク、880万人の市民記録が漏洩した重大なセキュリティインシデントを確認

2026-10-05

デンマークは、中央人登録(CPR)システムへの不正アクセスによる重大なサイバーセキュリティインシデントを確認しました。このインシデントにより、約880万人の市民の個人情報が漏洩しました。漏洩した情報には、名前、住所、CPR番号などが含まれています。特に、CPR番号はデンマークにおける重要な個人識別子であり、悪用されるリスクが高まっています。デンマーク当局は、第三者のアクセス管理の重要性を再認識し…

自律型AIエージェントがZammadのゼロデイ脆弱性を利用したサイバー攻撃

2026-10-05

自律型AIエージェントが、Zammadヘルプデスクプラットフォームの未公開の二つの脆弱性を連鎖させ、オランダの脆弱性開示機関(DIVD)を侵害しました。この攻撃は、初期のアプリケーションの侵害から数秒でルートアクセスを取得するもので、攻撃者は自動化された選択を行い、通常のオペレーターによる侵入とは異なる行動を示しました。DIVDは、攻撃者が取得した情報が今後のソーシャルエンジニアリングやフィッシ…

新しいNetScalerゼロデイが標的攻撃に悪用され、SAML展開をオフラインにする可能性

2026-10-05

Citrixは、NetScaler ADCおよびNetScaler Gatewayにおける高危険度のセキュリティ脆弱性に対する修正プログラムを発表しました。この脆弱性はCVE-2026-88779として追跡され、CVSSスコアは8.7です。この脆弱性は、特定の展開条件下でサービス拒否を引き起こすメモリオーバーフローの問題です。NetScalerがSAMLサービスプロバイダーまたはSAMLアイデン…

AppleがmacOSのフルディスクアクセス制御を強化予定

2026-10-05

Appleは、人工知能(AI)エージェントによるセキュリティリスクを受けて、macOSのフルディスクアクセス(FDA)設定の制御を強化する方針を発表しました。開発者がFDAを利用することで、ユーザーのファイルやメッセージ、ブラウジング履歴などが無断でアクセスされる可能性があるため、Appleはこの設定の更新を計画しています。新しい制御がいつ導入されるかは不明ですが、ユーザーが明示的にアクセスを許…

クリティカルなlibheif脆弱性がWordPressの画像アップロードを通じてリモートコード実行を可能に

2026-10-05

libheifにおけるクリティカルなヒープバッファオーバーフロー脆弱性が発見されました。この脆弱性は、認証されたWordPressユーザーが特別に作成されたHEIC画像をアップロードすることでリモートコード実行を可能にします。具体的には、libheifの未圧縮画像デコーダーに影響を及ぼし、WordPressのメディアライブラリを通じて悪用される可能性があります。Fortbridgeの研究者は、こ…

Realtek Jungle SDKの脆弱性を悪用したClingボットネットの攻撃

2026-10-05

Realtek Jungle SDKに存在するクリティカルな脆弱性(CVE-2021-35394)を悪用し、Clingと呼ばれるボットネットマルウェアが展開されていることが報告されています。このマルウェアは、STUNプロトコルを利用してコマンド・アンド・コントロール(C2)通信を行い、感染したデバイスをリモートで制御することが可能です。攻撃者は、STUNサーバーを利用して感染したホストを登録し、…

Googleがオープンソースバグバウンティルールを厳格化

2026-10-05

Googleは、AIによって生成された脆弱性報告の急増を受けて、オープンソースソフトウェア脆弱性報酬プログラム(OSS VRP)を通じた新しい「製品脆弱性」報告の受け付けを停止しました。この制限は2026年10月1日から施行され、2027年第一四半期にプログラムの更新が予定されています。AI支援または完全自動化された報告が増加し、技術的には妥当に見えるものの、再現可能なセキュリティインパクトが欠…

トランプが新たなスーパーインテリジェンスフォースを発表

2026-10-05

トランプ大統領は、新たに設立されたスーパーインテリジェンスフォースを発表しました。このフォースは、国家情報長官のジェイ・クレイトンが指導し、AIのリスクと機会に関する報告書を作成する任務を担います。トランプ大統領は、アメリカがAI分野でリーダーシップを維持することの重要性を強調し、過剰な規制を避けつつ、イノベーションを促進する方針を示しました。新たなタスクフォースは、AIの進展に対するアメリカの…

ICEの観察者訴訟がPalantir記録の国境検査への影響を示す

2026-10-05

ICE(米国移民税関執行局)の観察者に関する訴訟で新たに公開された記録は、Palantirのシステムがどのように国境検査や分析に寄与するかを示しています。訴訟の原告であるカーリン・ウィリアムズの情報が、カナダ国境での強化検査につながったことが確認されました。ICEは、Palantirの新しいアーキテクチャに既存のデータを移行し、ケース管理と分析を統合することを求めていますが、プライバシーに関する…

CBPが国境での生体認証出口テストを実施

2026-10-05

アメリカ合衆国税関国境警備局(CBP)は、テキサス州のプログレソ国際橋で歩行者の生体認証システムをテストしました。このテストは、米国からメキシコへの歩行者の出国を確認するための技術を評価するもので、CBPは新たに確保された資金を活用して、長年未解決の課題である生体認証による出国システムの実現に向けた一歩を踏み出しました。テストでは、NEC、Paravision、AiFiのシステムが使用され、歩行…