Gogs におけるシンボリックリンク検証不備により任意のファイルが作成可能となる脆弱性(Scan Tech Report)
2025 年 12 月に公開された Gogs の脆弱性を悪用するエクスプロイトコードが公開されています。
ScanNetSecurity は人間の編集者・記者・撮影者・取材対象者の協力によって企画、取材、執筆、報道、所有されているオンラインメディアです。生成 AI には書けない記事を配信します。
そして何よりも ScanNetSecurity の読者は、AI スクレイパーやボット、検索アルゴリズムではなく生身の人間です。人間に向けて記事を書き人間復興(RENAISSANCE! 🍺*🍺)を目指す ScanNetSecurity の一部の/全部のコンテンツにアクセスするには、無料/有料の、または法人会員登録をして会員になってください。NO SECURITY, NO BUSINESS.
株式会社文教堂グループホールディングスと株式会社文教堂は2月16日、業務提携先である日販グループホールディングス株式会社での情報漏えいについて発表した。文字のコピーができないPDFファイルで公開している。
子育てエコホーム支援事業事務局は3月23日、「子育てエコホーム支援事業」のサーバへの不正アクセスについて発表した。
「フーディーを着た 10 代のハッカー」というステレオタイプは Netflix のドラマには良いかもしれないが、実際にサイバー犯罪で逮捕されて手錠をかけられているのは、宿題よりも住宅ローンに頭を悩ませている世代の方がはるかに多い。
2 月には中国人民解放軍が、南シナ海の南沙諸島で中国が実効支配する永暑礁(ファイアリー・クロス礁)にサイバー空間部隊が駐屯していることを初めて公にしました。この海域には多くの海底ケーブルが通っています。そう考えると、情報封鎖戦は決して遠い話ではなく、日本にとっても現実的に警戒すべき戦術だと言えます。
2025 年 12 月に公開された Gogs の脆弱性を悪用するエクスプロイトコードが公開されています。
株式会社TwoFiveは2月24日、フィッシングサイト検出サービス「PHISHNET/25」のオプションサービスとして「PHISHNET/25 コンサルティング」を同日から提供開始すると発表した。
日本プルーフポイント株式会社は3月23日、コラボレーションセキュリティとデータセキュリティのポートフォリオ全体にわたるイノベーションを発表した。
Tenable Network Security Japan株式会社は3月24日、Tenable One サイバーエクスポージャー管理プラットフォームの自律型エンジン「Tenable Hexa AI」の解説記事を同社ブログで発表した。Tenable の最高製品責任者である Eric Doerr氏が執筆している。
総務省は3月16日、日ASEANサイバーセキュリティ能力構築センター(AJCCBC)にて、初めて日本企業と連携した演習等を実施したと発表した。
Okta Japan株式会社は3月17日、エージェンティック企業(Agentic Enterprise)の安全なAIエージェント運用を実現するための新たなフレームワークを発表した。
セコムトラストシステムズ株式会社は4月22日、23日に、Webセミナー「EDR選定で失敗しないために ~現場視点で整理する「自社に合うEDR」の選び方~」を開催すると発表した。
株式会社スリーシェイクは3月24日、GTC2026のRecapイベントを「【NVIDIA GTC 2026最速レポート】AI技術トレンドとビジネスユースケースのキャッチアップ」と題して3月30日に開催すると発表した。
Cloudbase株式会社は3月2日、同社が提供する国産CNAPP製品Cloudbaseの機能「Cloudbase Sensor」を拡張し、Node.jsアプリケーションにおける依存パッケージのスキャンとSBOM収集への対応を発表した。
HENNGE株式会社は3月23日、4月8日から10日に開催される「Japan IT Week 春」に出展すると発表した。
生成 AI モデルは、マルウェア分析の一部では非常に有効ですが、大規模で複雑なマルウェア サンプルの処理においては有効性が限られています。その中で、最大 100 万トークンを処理できる Gemini 1.5 Pro のリリースは大きな進歩となります。
株式会社エーアイセキュリティラボは3月27日、4月8日から10日に開催される「Japan IT Week 春」内の「情報セキュリティEXPO 春」に出展・登壇すると発表した。