esecurityplanet.com

Anthropic、AI支援によるセキュリティ監査でMythos 5のアクセス範囲を拡大

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら イーサリアムのFusakaアップグレードをめぐるセキュリティ監査コンテストにおいて、Octane AIは

最新記事

esecurityplanet.com

Google Pixel、8月のアップデートで深刻度「高」のセキュリティ脆弱性を修正

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら Google Pixelを利用しているユーザーには、またもや端末のアップデートを確認すべき理由ができ

therecord.media

ニュージーランド、16歳未満のSNS利用禁止を検討へ

ニュージーランドのクリストファー・ラクソン首相は月曜日、16歳未満の子どものSNS利用を禁止し、法律を順守しない企業には多額の罰金を科す法案を、与党が提出する方針であると明らかにしました。 ラクソン首相は、違反した場合はプラットフォームの世界売上高の最大10%に相当する制裁金を科すことを検討していると述べました。

esecurityplanet.com

流出したAWSアクセスキー、数千件が今も有効な状態に

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 研究者らが、今も有効に機能する流出済みのAWSアクセスキーを数千件発見しました。その中には、企業アカウン

bleepingcomputer.com

ハッカー、WordPressサイトのminiOrange認証バイパス脆弱性を狙う攻撃を展開

ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ

cyberscoop.com

財務省、「経済的Dデー」の一環としてイラン人ハッカーとされる人物を制裁対象に指定

米財務省はイランに対する「経済的Dデー」の一環として月曜日、重要インフラを標的にしたハッキングや米国に対するサイバー窃盗への関与が疑われる4人のイラン人を制裁対象に指定しました。 トランプ政権が同一のハッカー集団を標的にするのは、これでこの2週間で2度目となります。これは、テヘランを拠点とするMabna Instit

cyberscoop.com

超党派の上院法案、エネルギー部門をQ-Dayに備えさせる狙い

新たに提出された超党派の上院法案は、連邦規制当局に対し、量子コンピューターによるサイバーセキュリティ脅威に米国の電力網を備えさせることを義務付け、この技術が情報システムと運用技術(OT)システムの双方にどのような影響を及ぼし得るかを研究するための技術的サンドボックスの創設を求める内容となっています。 Mike Rou