bleepingcomputer.com

ハッカーが「khunt」ポスト・エクスプロイテーション・ツールキットをOracleデータベース上で稼働

ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ

最新記事

cybersecuritydive.com

インフラの回復力を重視せよ、AIの誇大宣伝に惑わされるな――西側政府高官が警鐘

ラスベガス発――政策立案者や企業幹部は、AIを使ったハッキングの恐怖といった派手な言説に気を取られるのではなく、基本的なサイバーセキュリティの回復力を重視すべきだと、米国および同盟国の政府高官らが水曜日、指摘しました。 「目下の課題は暴走するAIではありません」。英国国家サイバーセキュリティセンター(NCSC)で国家

securityweek.com

50,000ドルのエクスプロイトチェーンはいかにBixbyをサムスン端末攻撃に転用したか

BLACK HAT – 2人のセキュリティ研究者が、仮想アシスタント「Bixby」を含むサムスンのソフトウェアに存在する脆弱性を悪用し、モバイル端末をハッキングする手法を発見しました。 この研究を行ったのは、Microsoftのシニアセキュリティ研究者であるDimitrios Valsamaras氏と、Mobile

darkreading.com

TP-Linkの15件の脆弱性、ゼロタッチプロビジョニングのリスクを露呈

Black Hat USA 2026 – ラスベガス – 研究者らは、TP-Linkのネットワーキング技術に15件の脆弱性が存在することを公表しました。これにより、企業がゼロタッチプロビジョニング(ZTP)を無条件に信頼していることの是非が問われる形となっています。TP-Linkは、世界最大級のエッジデバイスメーカーの

cyberscoop.com

トム・コットン議員、OT近代化に向け財務省に税制見直しを要請

米国の運用技術(OT)は資金不足と老朽化が進み、サイバー攻撃に対する脆弱性が増していることを受け、上院情報委員会のトム・コットン委員長は財務省に対し、OTへの投資を促すためにできる限りの手を尽くすよう働きかけています。 アーカンソー州選出の共和党上院議員トム・コットン氏は水曜日、財務長官のスコット・ベセント氏に宛てた

helpnetsecurity.com

エンタープライズJavaのプリ認証RCEがBonitaとOFBizのサーバーを直撃

攻撃者がBonitaサーバーに1件のWebリクエストを送信すると、誰にも到達されないはずだった内部APIの中に入り込んでしまいます。しかもそのリクエストは認証なしで届きます。 そこから攻撃者はホスト上でコードを実行できます。Bonita BPMは銀行、保険会社、政府機関において融資審査、保険金請求、従

techradar.com

Androidアプリが位置情報を密かに広告主と共有?開発者が誤って有効にしたままにしているこの機能とは

一部のAndroidアプリには、ユーザーの同意なしに位置情報を収集する侵襲的なデータ収集SDKが組み込まれている収集された位置情報は広告主に販売されたり、米国市民をターゲティング・追跡するために法執行機関に購入されたりしている開発者、規制当局、立法者は協力し、SDKがこうしたデータを収集するインセンティブをなくす

darkreading.com

Google製ADK for Pythonの欠陥、エージェント間攻撃を招く

GoogleのオープンソースAgent Development Kit(ADK) for Pythonに存在する一連の欠陥を悪用したプロンプトインジェクションにより、AIエージェント同士を互いに武器化することが可能になっていました。この手法はソフトウェアサプライチェーンを混乱させる恐れがあり、この新興技術がもたらす新た

bleepingcomputer.com

COLDCARDのセキュリティ監査を装うフィッシング攻撃、リモートアクセスツールをインストール

あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin

itsecurityguru.org

ハッカーがOracleデータベースの古典的なSQLインジェクション脆弱性を悪用し、侵入後活動用ツールキットを密輸

多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて