▶ VIDEO David Bombal

なぜ1万人がCTFに参加したのか

Sock(Bots)のボスCTFイベントは昨年、150以上のグローバルイベントで1万人の独自参加者を集めた。このベンダー主導の競争はSplunkセキュリティ製品に限定され、2015年から教育と娯楽を目的に運営されている。主要カンファレンスは約1500人の参加者だが、大半は20〜30人の小規模な顧客主導セッションで発生する。このイベント構造は、専門家が生産システムを混乱させることなく脆弱性をテストできる安全な環境を保証する。

▶ VIDEO Hak5

電話一本でゼロクリックワームが拡散 | 脅威ワイヤー

カリフォルニアの研究チームが、Android と iOS の両方で WeChat 通話を通じて自己複製するゼロクリックワームを発見した。この脆弱性により攻撃者は数秒で WeChat アカウントと端末全体を完全に支配できる。WeChat VoIP スタックのメモリ破損が原因だが、技術詳細は会議まで非公開だ。一方、GitLab は認証不要なファイル読み取りを可能にする重大なパストラバーサル脆弱性 CVE 2026-85706 を公表した。アップルは新 Apple Watch に、同意なく通話を文字起こしする Live Rewind 機能を導入した。