ニュース 2日前更新
TP-LinkのTapo家電に通信傍受の脆弱性 CVE-2026-34126、設定時に更新を
プライバシーセキュリティ
TP-Linkのスマート家電ブランドTapoの電球・電源タップ・見守りチャイムで、初期設定時のBluetooth通信が暗号化されず、近くの第三者に通信を盗み見られたり機器を乗っ取られる恐れが見つかりました。脆弱性はCVE-2026-34126。修正版ファームウェアが公開済みで、対象機種の更新方法と設定済みの場合の対処をまとめます。
2026.06.059 min12 views
ニュース 6日前更新
問い合わせ管理OTRSに侵入の脆弱性 CVE-2026-48188、特定設定なら無認証
セキュリティプライバシー
問い合わせ管理システムOTRSに無認証で侵入できる脆弱性CVE-2026-48188(CVSS 9.1)。ただし発動はMySQL/MariaDBが特定のSQLモードの場合に限られます。修正版は2026.4.X以降、保守終了の無償版が最も危険です。
2026.06.017 min14 views
ニュース 6日前更新
ログイン基盤Casdoorに認証回避の穴9件 CVE-2026-9090ほか修正版なし
プライバシーセキュリティ
米CERT/CCが2026年5月28日、オープンソースのログイン基盤Casdoorに認証回避とアカウント乗っ取りにつながる脆弱性を9件まとめて公開しました。対象は2.362.0以前で、修正版はまだ出ていません。
2026.06.018 min20 views
ニュース 7日前更新
採用管理ソフトOpenCATSに脆弱性、求職者データ流出の恐れ CVE-2026-49489
プライバシーセキュリティ
人材会社が使う採用管理ソフトOpenCATS(0.9.7.4以前)に脆弱性CVE-2026-49489(CVSS 8.5)。ログインできれば誰でも求職者データを抜ける状態で、実証コードも公開済み。修正版は未公開。
2026.05.316 min4 views
コラム
ChatGPTに相談した娘の話が、エンジニアの心に刺さる理由
AIプライバシー
阿部慎之助監督逮捕の報道で「娘がChatGPTに相談して児童相談所に通報した」という流れが明らかになりました。事実はわかりません。でも一点だけ、エンジニアとしてはっきり書けることがあります。OpenAIが2025年に進めた「AIに判断させず公的機関へ繋ぐ」設計が、繋がれた先の制度と合成された結果の話です。
2026.05.2612 min40 views
ニュース
SNS誹謗中傷の削除、申請から7日以内に判断義務。情プラ法で5社指定
海外企業訴訟・規制プライバシー
2025年4月施行の情プラ法(情報流通プラットフォーム対処法)により、YouTube・Instagram・X・TikTok・LINEヤフー運営サービスの5社が、誹謗中傷など権利侵害投稿の削除申請から7日以内に判断・通知する義務を負っています。違反すれば法人は最大1億円の罰金。施行1年で何が変わったのか、義務の中身を整理します。
2026.05.197 min17 views
ニュース
LinkedIn、ログインするたびにChrome拡張6,000件以上をスキャン
プライバシーセキュリティ海外企業
LinkedInがページ読み込み時にChrome拡張機能6,236件をスキャンし、デバイス情報を収集していたことが判明。ドイツの調査団体Fairlinkedが技術的証拠を公開し、BleepingComputerが独自検証で確認。
2026.04.058 min29 views
ニュース
GitHub Copilot、コードのAI学習を止める手順|企業向けオプトアウト
AI開発プライバシー海外企業
GitHubが4月24日からCopilot Free/Pro/Pro+ユーザーのコードやインタラクションデータをAI学習に使用すると発表。プライベートリポジトリも使用中は対象に。設定手順と受託開発のリスクを解説。
2026.03.267 min81 views
ニュース
大阪マラソンのボランティア4101人の電話番号・メールが2日間「丸見え」になっていた
プライバシーセキュリティ
大阪マラソン2026のボランティア管理システムで認証機能が誤って解除され、4101人の氏名・電話番号・メールが閲覧可能に。経緯と対応を整理
2026.03.264 min19 views
ニュース
InstagramとYouTubeが「子どもを依存させた」と認定された。600万ドルの賠償と2000件の訴訟が控えている
プライバシー海外企業訴訟・規制
米国の陪審がMetaとYouTubeに過失を認定。6歳からSNSを使い始めた女性への賠償600万ドル。2000件の訴訟に波及する初の判決の全容
2026.03.268 min16 views
ニュース
OnlyFansオーナーRadvinsky、43歳で死去。年間72億ドルの帝国はどこへ向かうのか
プライバシー海外企業
OnlyFansの過半数株式を持つLeonid Radvinskyが癌で死去。売上72億ドル、クリエイター460万人のプラットフォームの後継問題と、進行中だった株式売却交渉の行方を整理する。
2026.03.246 min13 views
ニュース
XのDMがチャットに変わった、元に戻し方と「送れない・通知が来ない」原因【2026年5月更新】
海外企業プライバシー
X(旧Twitter)のDMがXChatに段階的に置き換わっています。相互フォロー制限やPIN設定など変更点と対処法を解説。
2026.03.237 min222 views