技術系フィードから毎時取り込んでいる、まだ誰も拾っていない記事です。ジャンルで絞って探せます。ログインすると、気になったものをその場でブックマークできます。
脆弱性、認証、暗号
セキュリティ企業のTruffle SecurityがGitHubの公開リポジトリを大規模に調査した結果、APIキーやアクセストークン、データベースの接続情報など54万3699件もの認証情報が実際に利用可能な状態で公開され続けていたことが明らかになりました。認証情報が公開されてからの期間は中央値で784日で、中には2009年から16年以上にわたって有効だったものも確認されています。 続きを読む...
仮想通貨取引所のBitgetから3億8750万ドル(約610億円)相当の仮想通貨が盗まれた事件について、攻撃者がBitgetで使われていた第三者製セキュリティ製品のゼロデイ脆弱(ぜいじゃく)性を侵入の足掛かりとしていたことが明らかになりました。 続きを読む...


AIが脆弱性を探し、攻撃にも防御にも使われる時代、企業が取るべき具体的な道筋は何か。IPAは「情報セキュリティ白書2026」を公開し、サイバーセキュリティの現状を整理した。本稿は全208ページの中から押さえておきたいポイントをまとめた。

宅配大手の佐川急便は、荷物の配達状況を確認するシステムが不正なアクセスを受け、荷物の送り主と配達先の氏名や住所、電話番号などが外部に漏えいしたおそれがあると発表しました。

こんにちは、ロリポップ・ムームードメイン事業部 第三事業開発チーム 兼 技術部 技術基盤チームプリンシパルエンジニアのじっぱー(@buty4649)です。 最近はもっぱらELDEN RING NIGHTREIGNだけをプレイしていて他のゲームや趣味に手を付けられない今日この頃です。 さて、私が携わっている ロリポップ!ゼロトラストリンク (以下、ZTL)は、離れた場所にある機器同士をVPN機器なしで直接つなぐサービスです。接続したい機器に専用のクライアントアプリケーションをインストールし、GoogleアカウントやApple Account、Microsoftアカウントといったサービスのアカウン
KDDI、au Coincheck Digital Assets、HashPortは、au PAYアプリから利用できる暗号資産ウォレット「αU wallet」の提供を開始した。Pontaポイントを暗号資産やステーブルコインに交換できるほか、保有する暗号資産をau PAY残高にチャージし、買い物に利用できる。

Googleは、ソフトウェアの脆弱性の発見から修正までを自動化するオープンソースのハーネス「Mantis」を公開した。

はじめに 未経験から実務に飛び込んだ私にとって、開発に携わる工程のうち、全く想像だにしていなかった領域がある。それがWebシステムのセキュリティだ。 オリジナルアプリを作る上では微塵も考慮していなかったセキュリティ面がいざ自身の関わるプロダクトで問題として立ち上がってきた...

タイムズカーは、Webシステムへの不正アクセスについての調査結果を発表した。退会者を含む約660万件のアカウント情報が第三者に取得され、運転免許証画像などが流出したという。漏えい情報を悪用した二次被害についても注意が必要だ。
2026年9月25日、タイムズカーの Web システムが不正アクセスを受け、利用者の個人情報が流出したと発表されました。対象は約660万件で、そのうち約160万件では、運転免許証の画像など本人確認書類の画像も流出しました。 この記事では、公式発表で分かっている範囲をもとに、流出した情報で起こりうる被害と、利用者が自分でできる対策をまとめます。 ! 2026年9月30日時点の公式発表(9月29日の第3報まで)にもとづく内容です。原因はまだ調査中です。本人確認書類が流出した会員には9月29日からメールで個別の案内が始まっていて、2週間程度で詳細が報告される予定です。続報が出たら、この記事も更...
はじめに ※本メールは、タイムズカー会員様のうち、本人確認書類情報の漏えいが確認された方へお送りしております。 メール史上トップクラスに恐ろしい冒頭文の通り、はい、個人情報いかれました。 しかも免許証画像、いかれました(アウトー!)。 ということで今回は、偶然にも...

カーシェアリングサービス「タイムズカー」を運営するタイムズモビリティは29日、Webシステムへの不正アクセスによる情報漏洩について、現時点で判明している情報を公開した。運転免許証画像などの本人確認書類が漏洩したアカウント数は、約160万件となった。

カーシェアリングサービス「タイムズカー」のシステムに不正なアクセスがあり、およそ660万件の会員の個人情報が漏えいした問題で、会社は、このうち160万件は、運転免許証の画像など本人確認書類だったと確認…


2026年9月に発生したデジタル庁の不正アクセス被害。最大24.6万件の情報漏えいはなぜ発生してしまったのか。デジタル庁からの報告や有識者の知見を基に、今回の対応で“残念過ぎた3つのポイント”を解説する。
この記事のサンプルに出てくる「加茂鹿男」さんの氏名・生年月日・住所・電話番号・メールアドレス・カード番号・マイナンバーは、すべて架空のテスト用ダミーです。実在の人物やカードとは一切関係ありません。また、各機能のリリース状態や制約は 2026 年 9 月時点のものです。利...
はじめに 三菱電機の山元です。 当社のハニーポットでは、公開から時間が経過した脆弱性を標的としたとみられるリクエストを観測しています。 今回は、NVDでの公開から8年以上が経過した脆弱性に加え、NVDでの公開より前から実環境で悪用されていたとされる脆弱性を含む、ルーターな...