2,500社以上がLiteLLMサプライチェーン攻撃の影響を受ける
今年発生したLiteLLMのサプライチェーン攻撃により、2,500を超える組織と43万件以上のCI/CDパイプラインが影響を受けたことが、CloudSEKの調査で明らかになりました。 LiteLLMの侵害は、Aqua Securityのオープンソース脆弱性スキャナー「Trivy」に対するサプライチェーン攻撃の直後に公
今年発生したLiteLLMのサプライチェーン攻撃により、2,500を超える組織と43万件以上のCI/CDパイプラインが影響を受けたことが、CloudSEKの調査で明らかになりました。 LiteLLMの侵害は、Aqua Securityのオープンソース脆弱性スキャナー「Trivy」に対するサプライチェーン攻撃の直後に公
新たに公開されたMicrosoft SharePoint Serverの脆弱性が、企業の防御担当者に緊急の懸念を引き起こしています。研究者らが、この脆弱性を以前の欠陥と組み合わせることで、未認証のリモートコード実行(RCE)を可能にする方法を実証したためです。 CVE-2026-63520として追跡されているこの問題
Microsoftの2026年8月のPatch Tuesdayでは、400件を超える脆弱性に対するセキュリティ修正が提供されました。この中にはゼロデイ攻撃で悪用が確認された脆弱性1件(CVE-2026-68820)と、パッチ公開前に一般に公開されていた脆弱性3件が含まれています。 注目すべき脆弱性
WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus
ポーランドのCERT(CERT.PL)は、2026年1月に発生したとみられるロシアによるサイバーキャンペーン中に、同国のエネルギーインフラに対して実行されたもう一つの攻撃の詳細を公表しました。 この攻撃に関する事後調査は完了までに3か月を要したため、2026年1月に公表された当初の報告書には含まれていませんでし
オピニオン 2026年8月12日読了時間6分 AIはSOCチームを高速化できますが、それは既存のワークフローに適合し、ツール群と連携し、アナリストの信頼を得られた場合に限られます。
ConnectSecureは、Microsoft 365 Auto RemediationおよびAI活用のTraining Assessmentsを同社プラットフォームで提供開始したと発表しました。これらの機能により、マネージドサービスプロバイダー(MSP)は、対応するM365セキュリティ検出項目への
CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境
クリティカ・セキュリティ(Crytica Security)は、重要インフラや国家安全保障、医療を支える組み込みシステムおよび接続デバイスを、業務を中断させることなく保護する、迅速かつ決定論的な脅威検知を実現する特許技術ソリューションを開発しました。 サイバーセキュリティがマシンスピードでの対応へと移
Google Chromeが導入した悪質なウェブプッシュ通知への対策には、非アクティブなサイトや不審なサイトの通知許可を自動的に取り消す機能が含まれており、詐欺やフィッシング、その他の欺瞞的なコンテンツの削減に役立っています。 悪質な通知の例(出典:Google) Chromeは、ユーザーが最近利用
すべての記事を読み込みました