脆弱性・事例
日本化粧品工業会の Microsoft 365 が乗っ取られ4,026通のフィッシング送信 — 攻撃者の「デバイスコード」を承認させる手口
日本化粧品工業会の職員が本物のMicrosoftサインイン画面で攻撃者のデバイスコードを承認し、メー…

22件の記事
日本化粧品工業会の職員が本物のMicrosoftサインイン画面で攻撃者のデバイスコードを承認し、メー…

Gyazoの不正アクセスで約2362万件のユーザー情報と約4.9億件の画像メタデータ(OCRテキスト…

APIキーやAIエージェントの資格情報(非人間ID)は人間のIDの数十倍あり、オーナー不在・無期限の…


ECサイトへの不正アクセスで約23万件が漏えい。パスワードはハッシュ保存でも使い回しリスクは残る。休…

Balbooa Forms(Joomla向けフォームプラグイン)の未認証RCE脆弱性CVE-2026…

パスキー(FIDO2/WebAuthn)は秘密鍵が端末外に出ず登録ドメインに紐づくため、AI時代に高…

Fortinet製品(FortiGate)の設定情報および認証情報が外部に漏えいした事案(通称:Fo…

Joomla 用の JCE エディタ拡張(JCE editor extension)に、認証不要でリ…

Check Point の Remote Access / Mobile Access 製品に存在す…
