ニュース
F5 BIG-IP APMの乗っ取り脆弱性、安全なバージョンと恒久対策まとめ
セキュリティインフラ
F5 BIG-IP APMにCVSS 9.8の脆弱性CVE-2025-53521。認証不要でRoot権限を奪取可能。CISA KEV登録済みで対応期限は3月30日。影響バージョンと今すぐ取るべき対策を解説。
2026.03.28259 views
ニュース
【衝撃】イラン戦争でAWSが爆撃、Claudeも世界中で停止した
インフラセキュリティ
2026年3月、イランのドローンがAWSデータセンターを直撃し3拠点が被災。冗長化の限界と海底ケーブル30%が脅威下にある現実をエンジニアが解説。
2026.03.2771 views
ニュース
【衝撃】量子コンピュータが暗号を破る日、Googleは「2029年」と見ている
セキュリティ海外企業
Googleが全インフラのポスト量子暗号移行を2029年完了と発表。NIST推奨より6年前倒し。技術的背景、移行先アルゴリズム、他社の対応状況を解説
2026.03.2755 views
ニュース
大阪マラソンのボランティア4101人の電話番号・メールが2日間「丸見え」になっていた
プライバシーセキュリティ
大阪マラソン2026のボランティア管理システムで認証機能が誤って解除され、4101人の氏名・電話番号・メールが閲覧可能に。経緯と対応を整理
2026.03.2628 views
ラボ
LiteLLM攻撃を外から追跡する。.pthファイルの「見えない自動実行」を検証した
インフラAIセキュリティ
LiteLLMのPyPI侵害で使われた.pthファイル攻撃を外部から検証した。Pythonのsite.pyが起動時に.pthを自動実行する仕組み、exfilドメインのDNS追跡、従来のPyPIマルウェアとの比較、攻撃者自身のバグまで。IOCも整理。
2026.03.2570 views
ニュース
「Pythonを起動するだけで感染」月間9500万DLのLiteLLMが乗っ取られた
セキュリティインフラAI
PyPIで月間9500万回ダウンロードされるLiteLLMが攻撃者に乗っ取られた。.pthファイルによりPython起動時に自動実行されるcredential stealerが仕込まれ、SSH鍵やクラウド認証情報を窃取。攻撃の起点はセキュリティスキャナーTrivyだった。
2026.03.25285 views
ニュース
AIが攻撃を加速し、AIが穴を増やしている。サイバー攻撃が止まらない構造的な理由
セキュリティAI
AIでマルウェアのコストが95%下がった。AIで書いたコードの45%に脆弱性がある。攻撃側と防御側の両方でAIが作用した結果、サイバー攻撃は加速している。データで追いました。
2026.03.2448 views
ニュース
3月だけで7社が被害公表。日本の製造業にランサムウェアが集中している
国内企業インフラセキュリティ
2026年3月、日本の製造業を中心にランサムウェア被害が集中。村田製作所は5年で3回目、アドバンテストは半導体テスト装置世界大手。何が起きているのかを整理します。
2026.03.24124 views
ニュース
アニメ配信Crunchyrollで680万人の個人情報が流出。外部委託先から侵入された
海外企業セキュリティ
世界最大のアニメ配信Crunchyrollから680万ユーザーの個人情報が流出した。外部委託先のアカウント経由で侵入され約100GBのデータが抜かれた。経緯と対策を解説する
2026.03.2450 views
ニュース
米国が外国製ルーターを全面禁止した。日本のTP-Linkユーザーへの影響は
セキュリティ訴訟・規制海外企業
FCCが外国製コンシューマールーターの新規認可を全面停止。中国製が市場の6割超を占める米国で何が起きているのか、日本でシェア49%のTP-Linkへの影響を解説する
2026.03.24261 views
ニュース
全銀システムが2030年に生まれ変わる。53年間「止まらなかった」決済インフラの全面刷新
セキュリティ国内企業インフラ
全銀ネットが2030年稼動を目指す新決済システムの構想を発表。即時着金確認、海外決済接続、ステーブルコイン連携を盛り込み、53年間動き続けたインフラを根本から作り直す。
2026.03.23297 views
ニュース
OpenClawの「便利さ」に潜む地雷原―4万台が丸見え、プラグインの12%がマルウェア
AIセキュリティ
90日でGitHub星25万。爆発的に広まったOpenClawに、4万台の露出・マルウェア入りプラグイン・1クリック乗っ取りなど深刻な問題が次々発覚。手口と対策を解説。
2026.03.2363 views