therecord.media

半導体大手アナログ・デバイセズがデータ侵害を報告

半導体メーカーのアナログ・デバイセズは、証券取引委員会(SEC)に水曜日提出した開示資料の中で、自社システムへの侵入とデータの窃取があったことを報告しました。 マサチューセッツ州に拠点を置くこの半導体メーカーは、規制当局に対し、6月23日に一部システムへの「不正アクセス」を検知し、インシデント対応を開始したと説明し

最新記事

securityweek.com

Oktaが、アイデンティティ脅威検知企業のPermisoを買収へ

Oktaは木曜日、クラウドネイティブなアイデンティティセキュリティプラットフォームであるPermiso Securityを買収する最終契約を締結したと発表しました。Permisoは、マルチクラウド環境における人間・非人間・エージェント型といったあらゆる種類のアイデンティティを横断して脅威を検知・軽減することを専門とし

esecurityplanet.com

不正なOpenAIエージェント、複数の標的を攻撃していたことが新たな開示で判明

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら データ侵害のコストは再び上昇していますが、IBMの「2026年 Cost of a Data Breach R

bleepingcomputer.com

Amazon、npmのDebugおよびChalkに対するサプライチェーン攻撃を北朝鮮ハッカーと関連づけ

Amazonは、Node Package Manager(npm)エコシステムを標的とした複数の著名なオープンソースソフトウェアサプライチェーン攻撃について、北朝鮮のハッカーとの関連性を指摘しました。 このクラウドコンピューティング大手企業は、typo-crypto、debug、chalk、axiosの各ライブラリの

bleepingcomputer.com

VMwareに認証バイパスとVM脱出を許す重大な欠陥3件、修正版を公開

Broadcomは、VMware vCenter、ESX、Workstation、Fusionに存在する5件の脆弱性を修正するセキュリティアップデートを公開しました。この中には、攻撃者が認証を回避したり、任意のコードを実行したり、仮想マシンからホストへ脱出したりすることを可能にする重大な欠陥3件が含まれています。 こ

helpnetsecurity.com

Jscrambler、統合クライアントサイドセキュリティプラットフォームを発表

Jscramblerは、統合クライアントサイドセキュリティプラットフォームを発表しました。AIによるリスクがますます活発化している「ブラウザ内」という領域において、アプリケーションと顧客データを保護する新たなアプローチを打ち出すものです。 Jscrambler のCEO兼共同創業者であるRui Ri

bleepingcomputer.com

Google、AIの活用でChromeの2回のリリースで1,072件のセキュリティ脆弱性を修正

Googleは、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が人工知能によって劇的に増加していると発表しました。AIの活用範囲を拡大した結果、直近2回のリリースだけで1,000件を超えるセキュリティ脆弱性が修正されたということです。 Googleによると、Chrome 149とChrome 150では

krebsonsecurity.com

そのTVストリーミングスティック、購入前にご一読を

セキュリティ専門家たちは長年、定額で無制限のストリーミング視聴をうたう汎用TVボックスのリスクについて警鐘を鳴らしてきました。こうした機器がユーザーのインターネット回線を密かに他人へ貸し出しているという指摘です。しかし今回発表された画期的な新たな分析によれば、これらの機器はさらに、AI生成のウ

zerolabs.rubrik.com

亡霊のようなキーストローク:「ChatMate」リモートプロンプト実行エクスプロイトが浮き彫りにするビジネスリスク | CXO Transformation

あらゆる兆候は、御社のAIアシスタントが本来通りに機能していることを示しています。チャットでの問い合わせに答え、ファイルを探し出し、日々の業務を妨げかねない無数のありふれた質問に応答している――それが表向きの姿です。しかし、もし誰かがそのAIアシスタントの「肩越しに」画面を覗き込み、自分自身のプロンプトを送り込み、AI

News

ChromeにおけるAIの活用が拡大、脆弱性発見での役割が増大

Googleは、脆弱性の発見、バグ報告のトリアージ、パッチの生成、コードレビューにAIを活用することで、Chromeのセキュリティワークフローを拡大しました。狙いは、ソフトウェアの欠陥を発見してからセキュリティアップデートを提供するまでの時間を短縮することです。 「これまで、単一のセキュリティ報告の