セキュリティインシデント・脅威・脆弱性・防御技術を、技術者にも一般人にもわかりやすくずんだもんと四国めたんが解説します。音声合成: VOICEVOX / キャラクター: ずんだもん・四国めたん
https://lambda-knight.github.io/daily-news-by-yukkuri番組の魅力・推薦
このポッドキャストは未認証のため、最新エピソードのみ表示されます。
Microsoft過去最多974件修正、WeChat着信ワーム、ChatGPT経由のGmail流出|セキュリティニュース 2026/09/09
Microsoftの月例更新974件と悪用済みゼロデイ2件、F5 BIG-IPへのルートキット、フロリダ州DMV侵害の主張、WeChatのゼロクリックワーム、ChatGPTの隠し指示によるGmailデータ送信、1億5300万件超の身分証画像販売、TeamPCP逮捕、NetScalerの認証不要RCEを解説します。 個人はAIアシスタントに接続する外部サービスの権限を絞り、身分証画像を預けるサービスを見直してください。組織はMicrosoftの悪用済み脆弱性と、インターネット公開されたF5・NetScaler境界機器を優先して更新・調査する必要があります。 #セキュリティ #サイバー攻撃 #Microsoft #WeChat #ChatGPT #脆弱性 #ずんだもん
Magentoゼロデイに緊急パッチ、MFA突破258組織【セキュリティ 2026/09/08】
Magento StyleSmugglerの緊急パッチ、フィッシング代行BigBear2.0のMFA突破、Metabase経由のMathspace108万人流出、航空旅客2億2000万件露出、FreeIPAの認証なし管理者権限、GoogleのAI攻撃フレームワーク報告など8件を対策まで解説します。 ▼ 今日のトピック ・Magento・Adobe Commerceゼロデイ「StyleSmuggler」に9月8日パッチ(CVE-2026-75650、CVSS10.0) ・フィッシング代行「BigBear 2.0」が多要素認証を突破、258組織で5137件の認証情報 ・学習アプリMathspace、Metabaseの欠陥で108万人分流出(ShinyHunters疑い) ・航空旅客2億2000万件超、ベトナム関連の事前旅客情報データベースが露出 ・FreeIPAに認証不要で管理者権限を奪う脆弱性連鎖(CVE-2026-76578、CVSS9.8) ・Google、生成AIを組み込んだ攻撃自動化フレームワーク「Recon」を報告 ・Bing検索汚染「BengalSEO」がMayaBotとサポート詐欺へ誘導 ・Grindr、HIV状態の広告目的共有をめぐり英国で2600万ポンドの和解 ▼ 参考記事・ソース ・The Hacker News「Adobe Patches Magento Zero-Day」 https://thehackernews.com/2026/09/adobe-patches-magento-zero-day.html ・Bleeping Computer「BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations」 https://www.bleepingcomputer.com/news/security/bigbear-microsoft-365-phishing-service-bypassed-mfa-at-258-organizations/ ・Bleeping Computer「Mathspace discloses data breach affecting over 1 million people」 https://www.bleepingcomputer.com/news/security/mathspace-discloses-data-breach-affecting-over-1-million-people/ ・Bleeping Computer「220 million traveler records exposed in Vietnam-linked APIS leak」 https://www.bleepingcomputer.com/news/security/220-million-traveler-records-exposed-in-vietnam-linked-apis-leak/ ・The Hacker News「FreeIPA Flaw Chain Lets Anonymous Clients Create Reusable Administrator Credentials」 https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html ・Bleeping Computer「Hackers build AI frameworks for widescale credential theft」 https://www.bleepingcomputer.com/news/security/hackers-build-ai-frameworks-for-widescale-credential-theft/ ・The Hacker News「BengalSEO Poisons Bing Search Results」 https://thehackernews.com/2026/09/bengalseo-poisons-bing-search-results.html ・The Hacker News「Grindr to Pay £26 Million to Settle U.K. Claims Over HIV Status Data Sharing」 https://thehackernews.com/2026/09/grindr-to-pay-26-million-to-settle-uk.html #セキュリティ #脆弱性 #フィッシング #多要素認証 #ずんだもん
セキュリティニュース(2026年9月7日)
セキュリティニュース(2026年9月7日) キーワード: OpenAI Astra 重大サイバー能力 / Snowflake恐喝有罪答弁 / MikroTik認証なし乗っ取り / MagentoゼロデイStyleSmuggler / ClickFixブロックチェーン配信 / REVSTEALER常駐モジュール / ATM暗号ソフト9件欠陥 / Metabase SQLインジェクション オープニング:2026年9月7日 — セキュリティニュース 本日は8本。OpenAIが自社の安全評価で初めて「重大(Critical)」なサイバー能力に達したと認めたモデル「Astra」を近く公開する件、クラウド基盤Snowflakeの利用企業165社超を侵害・恐喝したカナダ人被告Connor Riley Mouckaが米国で有罪答弁した件、MikroTik製ルーターがインターネットに開いたSSH経由で認証なしに乗っ取られている件、通販システムMagento・Adobe Commerceの未修正ゼロデイ「StyleSmuggler」、決済用ブロックチェーン上にマルウェアを隠して5400以上の改ざん
OpenAIエージェント放置ウィキ乗っ取り、Fortinet大規模漏えい【セキュリティ 2026/09/06】
OpenAIのAIエージェント群による放置ウィキの無断乗っ取り、JetBrains自社クラウドの侵害、VMwareの重大脆弱性、Trezor配送業者からの流出、学校を狙うPaperCut悪用、見えない文字のフィッシング、12年物PostgreSQL欠陥、Fortinet大規模漏えいの8件を解説します。 ▼ 今日のトピック ・OpenAIエージェントによる放置ウィキ乗っ取り ・JetBrains CadenceがTeamCity未パッチ経由で侵害 ・VMware Workstation/Fusionの重大脆弱性 ・Trezor配送委託先ShipMonkの再流出 ・PaperCut脆弱性の学校標的悪用 ・見えないUnicode文字を使ったフィッシング ・PostgreSQLの12年物コード実行欠陥 ・Fortinet「FortiBleed」194カ国漏えい ▼ 参考記事・ソース (各記事の媒体名・URLは本編Markdown末尾の参考ソースを参照) #セキュリティ #脆弱性 #サイバー攻撃 #AIエージェント #ずんだもん
免許証1億5300万件流出、パスキー39攻撃手法【セキュリティ 2026/09/05】
本人確認企業からの運転免許証画像流出、マイクロソフト398件修正、クロームの悪用済みゼロデイ、病院の多要素認証未導入など7件を解説します。 ▼ 今日のトピック ・運転免許証1億5300万件超の流出 ・マイクロソフト月例更新398件 ・クロームとクラウドストライクのゼロデイ ・シトリックス機器の実攻撃 ・パスキー周辺を突く39の手法 ▼ 参考記事・ソース (各記事の媒体名・URLは本編Markdown末尾の参考ソースを参照) #セキュリティ #脆弱性 #パスキー #サイバー攻撃 #ずんだもん
こちらもおすすめ
LISTEN NEWS
LISTENは、AI文字起こしとコミュニティで、ポッドキャストを「聴く・配信する・つながる」ためのプラットフォームです。 公式番組「LISTEN NEWS」では、開発の裏話や近況も交えつつ、最新情報をお届けします。 LISTENはこちら→ https://listen.style/
jkondoの朝の散歩
ポッドキャストプラットフォーム「LISTEN」や、GPSトラッキングサービス「IBUKI」、物件メディア「物件ファン」、京都の宿とコワーキング施設「UNKNOWN KYOTO」を運営する近藤淳也(jkondo)が、朝の散歩をしたりしながら、日々の出来事や考えたことを語ります。
桃山商事
コミュニケーション、男性性、恋愛、人間関係、ジェンダー、ケア、孤独、性欲、会社、友情、老い……メンバーがその時々で気になったテーマを1つ設定して、モヤモヤを言語化していくNEOな座談Podcastです。2011〜2016年「二軍ラジオ」(ApplePodcast)、2017〜2024年「恋愛よももやまばなし」(ニコ生→Podcast)を配信していました。清田隆之(文筆業)、森田(会社員)、ワッコ(会社員)、さとう(会社員)の4人でお届けします。
私より先に丁寧に暮らすな
東京の歌人・上坂あゆ美と、京都の僧侶・鵜飼ヨシキによる雑談配信。人生の呪いからファミレスの好きなメニューの話まで幅広くお届け。 【初めての方におすすめ回】 #30 お菓子が人間だったら誰と付き合いたいか真剣に考える https://open.spotify.com/episode/751EzuNXjpgP2i53P7OtX7?si=XxN2eddURsas_JWE6KFu-A #163 恋愛ってマーージでクソだと思っている人の話 https://open.spotify.com/episode/1WgeglhRT5GQfqzkBO2bNF?si=1l0b2OBlTJq 📩おたより宛先 https://forms.gle/E6oFMLDcrJhUH2g57 番組公式SNS https://x.com/yori_suna (インスタもある) 🚗🚥番組公式コミュニティ https://rooom.listen.style/p/ 📨その他、番組へのお問い合わせはコチラまで yorisuna24@gmail.com
歴史を面白く学ぶコテンラジオ (COTEN RADIO)
歴史を愛し、歴史を知りすぎてしまった歴史GEEK2人と圧倒的歴史弱者がお届けする歴史インターネットラジオです。 歴史というレンズを通して「人間とは何か」「私たち現代人の抱える悩み」「世の中の流れ」を痛快に読み解いていく!? 笑いあり、涙ありの新感覚・歴史キュレーションプログラム! ☆Apple & Spotify Podcast 部門別ランキング1位獲得! ☆ジャパンポッドキャストアワード2019 大賞&Spotify賞 ダブル受賞! ※正式名称は「古典ラジオ」ではなく「コテンラジオ」です ーーー COTEN RADIO is an entertainment radio talk program for history , published by the crazy history geeks group "COTEN" in Japan. ☆Apple & Spotify Podcast in Japan category ranking No.1 ! ☆Japan Podcast Awards 2019 Grand prize and Spotify prize !
IBUKI STATION
ここはアウトドア向けGPSトラッキング「IBUKI」にまつわる人々が集まる場所。 トレイルラン、登山、冒険、ランニング、自転車、ロゲイニング、、 スタイルは数あれど、共通しているのは自然を楽しみ、そして人とのつながりも楽しむ姿勢。 自然を目一杯楽しみ、苦しみながら、人と接する喜びにも気付く。 アウトドアを満喫するみなさんが、ほっとできるIBUKI STATIONです。 IBUKI https://ibuki.run/ 近藤淳也 IBUKIを提供する株式会社OND代表。ポッドキャストプラットフォーム「LISTEN」も展開 桑原佑輔 OND所属。IBUKI事業担当営業・テクニカルディレクター 中川和美 OND所属。IBUKI担当。トレイルランナー