ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ
ラスベガス発――政策立案者や企業幹部は、AIを使ったハッキングの恐怖といった派手な言説に気を取られるのではなく、基本的なサイバーセキュリティの回復力を重視すべきだと、米国および同盟国の政府高官らが水曜日、指摘しました。 「目下の課題は暴走するAIではありません」。英国国家サイバーセキュリティセンター(NCSC)で国家
BLACK HAT – 2人のセキュリティ研究者が、仮想アシスタント「Bixby」を含むサムスンのソフトウェアに存在する脆弱性を悪用し、モバイル端末をハッキングする手法を発見しました。 この研究を行ったのは、Microsoftのシニアセキュリティ研究者であるDimitrios Valsamaras氏と、Mobile
Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの
米国の運用技術(OT)は資金不足と老朽化が進み、サイバー攻撃に対する脆弱性が増していることを受け、上院情報委員会のトム・コットン委員長は財務省に対し、OTへの投資を促すためにできる限りの手を尽くすよう働きかけています。 アーカンソー州選出の共和党上院議員トム・コットン氏は水曜日、財務長官のスコット・ベセント氏に宛てた
攻撃者がBonitaサーバーに1件のWebリクエストを送信すると、誰にも到達されないはずだった内部APIの中に入り込んでしまいます。しかもそのリクエストは認証なしで届きます。 そこから攻撃者はホスト上でコードを実行できます。Bonita BPMは銀行、保険会社、政府機関において融資審査、保険金請求、従
一部のAndroidアプリには、ユーザーの同意なしに位置情報を収集する侵襲的なデータ収集SDKが組み込まれている収集された位置情報は広告主に販売されたり、米国市民をターゲティング・追跡するために法執行機関に購入されたりしている開発者、規制当局、立法者は協力し、SDKがこうしたデータを収集するインセンティブをなくす
GoogleのオープンソースAgent Development Kit(ADK) for Pythonに存在する一連の欠陥を悪用したプロンプトインジェクションにより、AIエージェント同士を互いに武器化することが可能になっていました。この手法はソフトウェアサプライチェーンを混乱させる恐れがあり、この新興技術がもたらす新た
あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin
多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて
すべての記事を読み込みました