CVE-2026-50751

CISAがCheck Point VPNのゼロデイ脆弱性を悪用するQilinランサムウェアに対し緊急指令を発令

CISAは、Qilinランサムウェアによって悪用されているCheck Point VPNのゼロデイ脆弱性「CVE-2026-50751」に対し、緊急の対策を義務付けました。

1 分の読み物
common.read_full_article
infostealer malware

新レポート:防衛関連企業に対し、増大するインフォスティーラーの脅威への先制的なセキュリティ対策を促す

防衛関連企業を標的としたインフォスティーラー(情報窃取マルウェア)の脅威が急増しており、従来の境界防御からアイデンティティ中心のセキュリティへの転換が急務となっています。

1 分の読み物
common.read_full_article
CVE-2026-0257

Palo Alto GlobalProtectが標的に:認証バイパスの脆弱性がCISAのKEVリストに追加

Palo Alto GlobalProtectの深刻な認証バイパスの脆弱性「CVE-2026-0257」が悪用されており、CISAが緊急警告を発令しました。

1 分の読み物
common.read_full_article
NEAR Protocol

NEAR Protocol、ネットワークセキュリティ強化のため今月より耐量子暗号を導入

NEAR Protocolは、将来の量子コンピューティングの脅威に対抗するため、今月よりFIPS準拠の耐量子暗号を導入します。

1 分の読み物
common.read_full_article
CVE-2026-0257

Palo Alto Networks、エンタープライズVPNゲートウェイの脆弱性が悪用され緊急パッチを公開

Palo Alto NetworksのGlobalProtect VPNでCVE-2026-0257が活発に悪用されています。直ちにパッチを適用してください。

1 分の読み物
common.read_full_article
First VPN seizure

当局が大規模ランサムウェア攻撃を助長していた「First VPN」のインフラを差し押さえ

10年以上にわたり25以上のランサムウェアグループが利用していた「First VPN」が、国際的な法執行機関の連携により解体されました。

1 分の読み物
common.read_full_article
SonicWall CVE-2024-40766

SonicWall、修正失敗によりSSL-VPNインフラが攻撃にさらされたことを受け、緊急パッチをリリース

SonicWallは、CVE-2024-40766を悪用したブルートフォース攻撃を防ぐため、重要なSonicOS 7.3パッチをリリースしました。Akiraランサムウェアの展開を阻止するため、直ちにアップデートを行ってください。

1 分の読み物
common.read_full_article
TanStack supply chain breach

TanStackサプライチェーン侵害:2026年5月のGitHub Actionsエコシステムにおける深刻な脆弱性の露呈

TanStackのnpmパッケージがGitHub Actionsを悪用され、SLSAセキュリティを回避して侵害された事件の詳細と、開発者が取るべき対策を解説します。

1 分の読み物
common.read_full_article
post-quantum cryptography standards 2026

Western Digital、将来の脅威からデータを守る初の耐量子計算機暗号対応ハードドライブを発表

Western Digitalが、将来の解読リスクから長期データを保護するため、NIST承認の耐量子暗号技術を搭載したエンタープライズ向けHDDを発表しました。

1 分の読み物
common.read_full_article