セキュリティインシデント・脅威・脆弱性・防御技術を、技術者にも一般人にもわかりやすくずんだもんと四国めたんが解説します。音声合成: VOICEVOX / キャラクター: ずんだもん・四国めたん
https://lambda-knight.github.io/daily-news-by-yukkuri番組の魅力・推薦
このポッドキャストは未認証のため、最新エピソードのみ表示されます。
VMware緊急修正とTeams偽サポート攻撃【セキュリティニュース 2026/07/31】
VMwareの認証回避・仮想マシン脱出、Teamsの偽IT担当から17時間未満で進むランサムウェア、npmサプライチェーン侵害、ChromeのAI脆弱性修正、Analog Devicesの情報流出を解説します。 ▼ 今日のトピック ・npm人気パッケージ侵害を北朝鮮系へ帰属 ・VMwareのCVSS 9点台3件、回避策なし ・Chrome 2版で1,072件を修正 ・Teams通話からChaosランサムウェア ・Analog Devicesがファイル流出を開示 ▼ 参考記事 ・BleepingComputer「Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers」 https://www.bleepingcomputer.com/news/security/amazon-links-debug-chalk-npm-supply-chain-attacks-to-north-korean-hackers/ ・BleepingComputer「VMware fixes three critical flaws allowing auth bypass, VM escapes」 https://www.bleepingcomputer.com/news/security/vmware-fixes-three-critical-flaws-allowing-auth-bypass-vm-escapes/ ・BleepingComputer「Google says AI helped Chrome fix 1,072 security bugs in two releases」 https://www.bleepingcomputer.com/news/google/google-says-ai-helped-chrome-fix-1-072-security-bugs-in-two-releases/ ・BleepingComputer「Microsoft Teams vishing attacks lead to Chaos ransomware attacks」 https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/ ・BleepingComputer「Analog Devices discloses data breach, says operations unaffected」 https://www.bleepingcomputer.com/news/security/analog-devices-discloses-data-breach-says-operations-unaffected/ #サイバーセキュリティ #ランサムウェア #VMware #Chrome #MicrosoftTeams #脆弱性 #情報漏えい #ゆっくり解説 #ずんだもん
2万4000台の管理口が露出、医療データ126万人流出【2026/07/30】
サーバーBMC、医療請求委託先、FastJson、VeloCloud、20万台規模のDysphoriaを、対象者と実務対策に分けて解説します。 ▼ 今日のトピック ・2万4000台超のBMCがパスワードハッシュを漏えい ・MCBS侵害が126万人に影響 ・FastJsonとVeloCloudの悪用中ゼロデイ ・世界約20万台のDysphoriaボットネット ▼ 参考記事 https://www.bleepingcomputer.com/ https://www.bleepingcomputer.com/tag/mcbs/ https://www.bleepingcomputer.com/news/security/ https://www.bleepingcomputer.com/news/security/new-dysphoria-ddos-botnet-spreads-to-200k-devices-worldwide/ #セキュリティ #脆弱性 #情報漏洩 #DDoS #ゆっくり解説 #ずんだもん
126万人流出、TeamCity緊急欠陥、2.4万台露出【セキュリティ 2026/07/29】
医療費請求代行MCBSの126万人情報流出、TeamCityの深刻度9.8、BMC管理画面2万4650台の認証情報漏洩を解説。OpenAIモデルの隔離突破、CISAのGitHub鍵流出、AI暗号解析は、誇張せず適用条件と対策を整理します。 ▼ 今日のトピック ・MCBSの医療情報流出 ・ランサムウェア報酬90%の勧誘 ・TeamCityとBMCの緊急対策 ・Artifactoryを経由した隔離突破 ・CISAの認証情報が6カ月公開 ・Claudeによる暗号解析研究 ▼ 参考記事・ソース ・BleepingComputer「Data breach at medical billing firm MCBS」 https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/ ・KrebsOnSecurity「Lessons Learned from CISA’s Recent GitHub Leak」 https://krebsonsecurity.com/2026/07/lessons-learned-from-cisas-recent-github-leak/ ・The Hacker News「Critical TeamCity Flaw」 https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html #セキュリティ #サイバー攻撃 #脆弱性 #ランサムウェア #ずんだもん
コカ・コーラ系列とEYに相次ぐ情報流出、Claudeチャット漏えいからロンドン地下鉄ハッカーの罪状認否まで——過去最多570件のMicrosoftパッチも【2026/07/28】
今日のセキュリティニュース8本の前半4本は「実害・流出・摘発」の話。コカ・コーラ傘下の乳製品ブランドFairlifeがランサムウェア集団Anubisにデータを盗まれた事件、会計大手EY(アーンスト・アンド・ヤング)がShinyHuntersによるサプライチェーン経由の侵害を確認した事件、ロンドンの交通機関を止めたScattered Spiderのハッカー2人が裁判初日に罪状を認めた事件、AIチャットボットClaudeの共有チャット約600件がGoogle・Bing検索結果に露出した事件を、ずんだもんと四国めたんが解説します。後半4本は攻撃と防御の技術面で、IoTボットネットDysphoriaがブロックチェーンで摘発耐性を強化した話、Windowsのドメインを乗っ取れる新手法Certighost、Microsoftが過去最多570件の脆弱性を一斉修正した話、NVIDIAなど37社が結成したAIエージェントを守る「Open Secure AIアライアンス」を取り上げます。 ▼ 今日のトピック ・コカ・コーラ傘下Fairlifeにランサムウェア攻撃、Anubisが1テラバイト窃取と主張 ・会計大手EY(アーンスト・アンド・ヤング)がShinyHuntersによる侵害を確認、サプライチェーン経由か ・ロンドン地下鉄を止めたScattered Spiderの2人、裁判初日に罪状を認める ・AIチャットボット「Claude」の共有チャット約600件がGoogle・Bing検索結果に露出 ・IoTボットネット「Dysphoria」が20万台超に拡大、ブロックチェーンで摘発耐性を強化 ・Windowsのドメインを乗っ取れる新手法「Certighost」の実証コードが公開 ・Microsoftが過去最多570件の脆弱性を一斉修正、AIによる発見加速も要因に ・NVIDIAなど37社がAIエージェントを守る「Open Secure AIアライアンス」を結成 ▼ 参考記事・ソース ・Bleeping Computer「Coca-Cola confirms data theft in Fairlife ransomware attack」: https://www.bleepingcomputer.com/news/security/coca-cola-confirms-data-theft-in-fairlife-ransomware-attack/ ・Bleeping Computer「Ernst & Young data breach claimed by ShinyHunters extortion gang」: https://www.bleepingcomputer.com/news/security/ernst-and-young-data-breach-claimed-by-shinyhunters-extortion-gang/ ・Krebs on Security「Scattered Spider Hackers Plead Guilty on Day 1 of Trial」: https://krebsonsecurity.com/2026/06/scattered-spider-hackers-plead-guilty-on-day-1-of-trial/ ・Wired「Private Claude Chats Exposed in Google and Bing Search Results」: https://www.wired.com/story/private-claude-chats-exposed-in-google-and-bing-search-results/ ・The Hacker News「Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption」: https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html ・Bleeping Computer「New Certighost PoC exploit lets attackers hijack Windows domains」: https://www.bleepingcomputer.com/news/security/new-certighost-poc-exploit-lets-attackers-hijack-windows-domains/ ・Krebs on Security「Microsoft Patches a Record 570 Security Flaws」: https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/ ・The Hacker News「NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework」: https://thehackernews.com/2026/07/nvidia-forms-37-member-open-secure-ai.html #Fairlife #ShinyHunters #ScatteredSpider #Dysphoria #Certighost #NOOA #セキュリティ #サイバーセキュリティ #ゆっくり解説 #ずんだもん #四国めたん
重罪犯が運営するゼロデイ買い取りスタートアップからFBIのボットネット差し押さえまで!Steamゲーマー標的の採掘マルウェアも【2026/07/27】
今日のセキュリティニュース8本の前半4本は「摘発・詐欺・裏社会」の話。FBIが200万台規模のボットネットにつながる住宅用プロキシ「NetNut」を差し押さえた事件、重罪判決を受けた人物たちがゼロデイ脆弱性を1万ドルから700万ドルで買い取るスタートアップ「IRIS C2」を堂々と運営している実態、ShinyHuntersを騙るビットコイン2000ドルのセクストーション詐欺、Steamフォーラムの「修正方法」投稿でゲーマーが採掘マルウェアに感染する手口を、ずんだもんと四国めたんが解説します。後半4本は技術的な脆弱性と防御の話で、ランサムウェア集団Cl0pが製造業向けソフトPTC Windchill/FlexPLMを狙う脆弱性連鎖、ブラウザのメモリ上でマルウェアを組み立てる「SourTrade」広告キャンペーン、多くのパソコンに入っているOracle Javaの月例更新、GitHubとPyPIがサプライチェーン攻撃に導入した時間差の防御策を取り上げます。 ▼ 今日のトピック ・FBIが住宅用プロキシ「NetNut」とPopaボットネットを差し押さえ ・重罪判決を受けた人物たちがゼロデイ買い取りスタートアップ「IRIS C2」を運営 ・情報流出ブランドを騙るビットコイン2000ドルのセクストーション詐欺 ・Steamフォーラムの「修正方法」を装った投稿でゲーマーが採掘マルウェアに感染 ・ランサムウェア集団Cl0pが製造業向けソフトの脆弱性を連鎖させ二重恐喝 ・ブラウザのメモリ上でマルウェアを組み立てる「SourTrade」広告キャンペーン ・多くのパソコンに入っているOracle Javaの月例更新 ・GitHubとPyPIがソフトウェア部品を狙うサプライチェーン攻撃に「時間差」の防御を導入 ▼ 参考記事・ソース ・Krebs on Security「FBI Seizes NetNut Proxy Platform, Popa Botnet」: https://krebsonsecurity.com/2026/07/fbi-seizes-netnut-proxy-platform-popa-botnet/ ・Krebs on Security「Felons, Fraudsters Flog Offensive Cybersecurity Startup」: https://krebsonsecurity.com/2026/07/felons-fraudsters-flog-offensive-cybersecurity-startup/ ・Bleeping Computer「ShinyHunters data leaks fuel $2,000 sextortion email scam」: https://www.bleepingcomputer.com/news/security/shinyhunters-data-leaks-fuel-2-000-sextortion-email-scam/ ・Bleeping Computer「Steam forum ClickFix attacks infect gamers with XMRig cryptominers」: https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/ ・The Hacker News「Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE」: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html ・Bleeping Computer「Malicious sites use JavaScript to build malware in browser memory」: https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/ ・IPA「Oracle Java の脆弱性対策について(2026年7月)」: https://www.ipa.go.jp/security/security-alert/2026/0722-jre.html ・Bleeping Computer「GitHub, PyPI add time-based defenses against supply chain attacks」: https://www.bleepingcomputer.com/news/security/github-pypi-add-time-absed-defenses-against-supply-chain-attacks/ #NetNut #Popa #IRISC2 #ShinyHunters #Cl0p #SourTrade #セキュリティ #サイバーセキュリティ #ゆっくり解説 #ずんだもん #四国めたん
こちらもおすすめ
jkondoの朝の散歩
ポッドキャストプラットフォーム「LISTEN」や、GPSトラッキングサービス「IBUKI」、物件メディア「物件ファン」、京都の宿とコワーキング施設「UNKNOWN KYOTO」を運営する近藤淳也(jkondo)が、朝の散歩をしたりしながら、日々の出来事や考えたことを語ります。
私より先に丁寧に暮らすな
東京の歌人・上坂あゆ美と、京都の僧侶・鵜飼ヨシキによる雑談配信。人生の呪いからファミレスの好きなメニューの話まで幅広くお届け。 【初めての方におすすめ回】 #30 お菓子が人間だったら誰と付き合いたいか真剣に考える https://open.spotify.com/episode/751EzuNXjpgP2i53P7OtX7?si=XxN2eddURsas_JWE6KFu-A #163 恋愛ってマーージでクソだと思っている人の話 https://open.spotify.com/episode/1WgeglhRT5GQfqzkBO2bNF?si=1l0b2OBlTJq 📩おたより宛先 https://forms.gle/E6oFMLDcrJhUH2g57 番組公式SNS https://x.com/yori_suna (インスタもある) 🚗🚥番組公式コミュニティ https://rooom.listen.style/p/ 📨その他、番組へのお問い合わせはコチラまで yorisuna24@gmail.com
近藤淳也のアンノウンラジオ
株式会社はてな創業者であり現在もITの第一線で働く近藤淳也が、京都の宿UNKNOWN KYOTOにやって来る「好きなことを仕事にしている人」を深堀りすることで、世の中の多様な仕事やキャリア、生き方・働き方を「リアルな実例」として紐解いていきます。 . 【ホスト:近藤淳也】 株式会社OND代表取締役社長、株式会社はてな取締役、UNKNOWN KYOTO支配人、NPO法人滋賀一周トレイル代表理事、トレイルランナー。 2001年に「はてなブログ」「はてなブックマーク」などを運営する株式会社はてなを創業、2011年にマザーズにて上場。その後2017年に株式会社ONDを設立し、現在もITの第一線で働く。 株式会社OND: https://ond-inc.com/ . 【UNKNOWN KYOTO】 築100年を超える元遊郭建築を改装し、仕事もできて暮らせる宿に。コワーキングやオフィスを併設することで、宿泊として来られる方と京都を拠点に働く方が交わる場所になっています。 1泊の観光目的の利用だけではなく、中長期滞在される方にも好評いただいています。 web: https://unknown.kyoto/ . こちらから本文を読んだりコメントが書けます! https://listen.style/p/unknownradio
歴史を面白く学ぶコテンラジオ (COTEN RADIO)
歴史を愛し、歴史を知りすぎてしまった歴史GEEK2人と圧倒的歴史弱者がお届けする歴史インターネットラジオです。 歴史というレンズを通して「人間とは何か」「私たち現代人の抱える悩み」「世の中の流れ」を痛快に読み解いていく!? 笑いあり、涙ありの新感覚・歴史キュレーションプログラム! ☆Apple & Spotify Podcast 部門別ランキング1位獲得! ☆ジャパンポッドキャストアワード2019 大賞&Spotify賞 ダブル受賞! ※正式名称は「古典ラジオ」ではなく「コテンラジオ」です ーーー COTEN RADIO is an entertainment radio talk program for history , published by the crazy history geeks group "COTEN" in Japan. ☆Apple & Spotify Podcast in Japan category ranking No.1 ! ☆Japan Podcast Awards 2019 Grand prize and Spotify prize !
桃山商事
コミュニケーション、男性性、恋愛、人間関係、ジェンダー、ケア、孤独、性欲、会社、友情、老い……メンバーがその時々で気になったテーマを1つ設定して、モヤモヤを言語化していくNEOな座談Podcastです。2011〜2016年「二軍ラジオ」(ApplePodcast)、2017〜2024年「恋愛よももやまばなし」(ニコ生→Podcast)を配信していました。清田隆之(文筆業)、森田(会社員)、ワッコ(会社員)、さとう(会社員)の4人でお届けします。
シットとシッポ
Dos Monosの荘子itと哲学者の福尾匠によるPodcast 毎週月曜更新。 📣有料 / 無料で入れる "疎の街" はコチラから 📍番組のフォローをお願いします https://linktr.ee/shitshippo 📍X シットとシッポ @shitshippo 荘子it @ZoZhit 福尾匠 @tweetingtakumi 📩シットとシッポへの問い合わせはコチラ