Chainguard、コンテナビルド累計10億件を達成 ― AI活用のソフトウェアサプライチェーンで新たな節目
Chainguardは、AIを活用した自己修復型のソフトウェアサプライチェーンプラットフォームの規模を拡大し続けており、コンテナビルドマニフェストの累計件数が10億件を突破しました。これは6か月前の5億件から倍増したことになります。 この節目には、3,000種類を超えるユニークなコンテナイメージと675,000件のイ
Chainguardは、AIを活用した自己修復型のソフトウェアサプライチェーンプラットフォームの規模を拡大し続けており、コンテナビルドマニフェストの累計件数が10億件を突破しました。これは6か月前の5億件から倍増したことになります。 この節目には、3,000種類を超えるユニークなコンテナイメージと675,000件のイ
ロシア政府に関連する脅威アクター「BlueDelta」(APT28、Fancy Bear、Forest Blizzardとしても知られる)が、欧州の外交・政府・防衛関連組織を狙ったサイバースパイ活動において、Windows向けの軽量バックドア「HOOKEDGE」を使用していたことが判明しました。 研究者らは、この攻撃
Panzerと呼ばれる新たに確認されたランサムウェアの活動グループが、11カ国にまたがる16件の被害組織をリークサイトに掲載したと報じられています。これは、アフィリエイト主導の二重恐喝キャンペーンを支援するRaaS(Ransomware-as-a-Service)プラットフォームがまた一つ台頭したことを示しています。
Panzerランサムウェアは新たなRaaS(Ransomware-as-a-Service)として登場し、これまでに11カ国16件の被害を公表しています。データ窃取とファイル暗号化を組み合わせた手口が特徴です。DownloadReference Apps CyberXtronの調査によると、専用のリークサイトは202
PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、低権限のレプリケーションアカウントを持つ攻撃者が任意のコードを実行し、データベースのスーパーユーザー権限へと昇格した上で、影響を受けるサーバーに永続的なバックドアを設置できる可能性があることが分かりました。CVE脆弱性アラート CVE-2
ある脅威アクターが最先端の人工知能モデルと攻撃特化型のエージェント型フレームワークを使い、企業環境に侵入してルート権限の認証情報を窃取し、クラウドAIインフラを乗っ取ったことが明らかになりました。所要時間は10時間足らずだったといいます。 Palo Alto Networks傘下のUnit 42が文書化したこの調査結
中古車販売プラットフォームのCARS24は、約3,100人の顧客に関する機密情報が盗まれ、競合他社や外部ディーラーに提供されたと主張しています。同社によれば、リード情報は1件あたり約1,000ルピーで取引されており、商業的損失は5.70クローレ(5,700万ルピー)に上ると見積もられています。 この件はCARS24の
中古車販売プラットフォームのCARS24は、約3,100人の顧客に関連する機密記録が不正に抽出され、競合企業や外部の自動車ディーラーに1件あたり約₹1,000で売却されたと主張しています。 同社は、今回のデータ流出疑惑によって約₹5.70クロールの商業的損失が生じたと見積もっています。ただし、この損失額の見積もりおよ
ある脅威アクターが最先端のAIモデルと攻撃特化型のエージェント型フレームワークを使い、10時間足らずで企業環境に侵入してルート権限の認証情報を収集し、クラウドAIインフラを乗っ取りました。 Palo Alto Networks傘下のUnit 42が文書化したこの事案は、AI支援による自動化が、本来であれば複数の人間の
PostGREShellと名付けられた重大なPostgreSQLの脆弱性により、権限の低いバックアップ・レプリケーション用アカウントが任意のコードを実行できるようになるほか、データベースのスーパーユーザー権限への昇格や、脆弱なサーバーへの永続的なアクセス確立が可能になることが明らかになりました。 CVE-2026-6
すべての記事を読み込みました