ニュース・コラム2026.03.05 新着

「不満と復讐心」勤務先に強制シャットダウンのプログラム仕込む、元IT会社員を逮捕 被害額は約2000万円
勤務先のファイルサーバーに強制的にシャットダウンさせるプログラムを組み込むなどしたとして、大阪府警サイバー犯罪捜査課が、偽計業務妨害容疑などで滋賀県長浜市の元IT会社社員の男(38
2026.03.05 ITmedia NEWS セキュリティ
Claude Codeに「オートモード」登場 承認作業をAIで自動化
米Anthropicが、AIコーディング支援ツール「Claude Code」に、承認作業をAIで自動化する新モード「auto mode」を追加することが、ユーザー向けの通知から分か
2026.03.05 ITmedia NEWS セキュリティ
「この電話、詐欺かも」警告 NTTタウンページが無料アプリ公開
詐欺と思われる番号から着信した際、遮断したり警告を表示したりできる。
2026.03.05 ITmedia NEWS セキュリティ
イラン関連のサイバー攻撃活発化か ロシア系ハクティビストの活動も パロアルト調査
セキュリティ企業の米Palo Alto Networksは3月2日(現地時間、以下同)、イランに関連するサイバー攻撃が活発化しているとのレポートを公開した。米国とイスラエルによる2
2026.03.04 ITmedia NEWS セキュリティ
首相官邸、偽サイトに再び注意喚起 「政府支援の自動収益プロジェクト」うたい投資勧誘
首相官邸は3日、首相官邸ホームページになりすました偽サイトを確認したとして注意喚起した。「政府支援の自動収益プロジェクト」などと騙り、4万5000円を投資すると「月収最大900万円
2026.03.04 ITmedia NEWS セキュリティ

脆弱性情報2026.03.05 新着

django-allauthにおけるオープンリダイレクトの脆弱性
django-allauthには、SAML IdPによるSSOが有効化されている場合(デフォルトでは無効)、オープンリダイレクトの脆弱性が存在します。これにより、攻撃者が細工したU
2026.03.05 JVN
EC-CUBEにおける多要素認証をバイパスされる脆弱性
株式会社イーシーキューブが提供するEC-CUBEには、多要素認証(MFA:Multi-Factor Authentication)をバイパスされる脆弱性が存在します。
2026.03.05 JVN
ESC/POSのセキュリティ上の問題について
ESC/POS仕様の改訂予定はありません。 ESC/POSに準拠した製品の開発者および利用者は、[詳細情報]の内容を踏まえ、製品を利用する環境を適切に保護してください。ESC/PO
2026.03.05 JVN
複数のHitachi Energy製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 低権限のユーザーによって、権限のないディレクトリの内容にアクセスされ、改ざんされる(CVE-2026-2459
2026.03.05 JVN
Portwell製Engineering Toolkitsにおけるバッファーエラーの脆弱性
開発者に問い合わせる 2026年3月4日現在、本件に関する開発者からCISAへの応答はありません。 詳細は、開発者に問い合わせてください。
2026.03.05 JVN