ShinyHuntersによるPeopleSoftの新たなゼロデイ脆弱性の悪用、企業のリスク構図を一変させる恐れ
著名なアナリストは、PeopleSoftの利用企業に対し、Environment Management HubとIntegration Brokerを公開インターネットから切り離すよう推奨しています。 ハッカー集団Shin
著名なアナリストは、PeopleSoftの利用企業に対し、Environment Management HubとIntegration Brokerを公開インターネットから切り離すよう推奨しています。 ハッカー集団Shin
Citrixの顧客は、2週末続けて不安と懸念に揺れる週末を過ごしました。Citrix NetScaler製品で、悪用が確認されたゼロデイ脆弱性がまた新たに見つかったためです。 研究者やセキュリティ専門家によると、この脆弱性「CVE-2026-88779」は、悪用されるとサービス拒否(DoS)が発生する点と、SAML(
OpenAIは、欧州連合(EU)で提供するChatGPTとCodexの生成テキストに、不可視の透かし(ウォーターマーク)を追加する準備を進めています。 この透かしは、テキストを読んだりコピーしたりしても目に見えません。OpenAIによると、新技術textGrainはモデルの単語選択をわずかに変化させ、後から検出できる
研究者らが、Linux向けの新たなマルウェアを発見しました。このマルウェアは、モノのインターネット(IoT)機器に存在する既知の脆弱性を次々と悪用し、企業ネットワーク内に永続的な足場を確保します。特に注目されるのは、正規の公開STUNサーバーを利用して、侵害した機器との接続を維持している点です。これにより攻撃者は、自ら
ウィキメディア財団は新たな声明で、OpenAIのエージェントが公開メモツールへの侵入を試み、ウィキペディアのページを編集しようとし、さらに今年前半に起きたサイトの障害にも関与した可能性があると明らかにしました。 この非営利団体は、OpenAIのエージェントが関わる一連のインシデントについて、詳細な調査報告書を公表し
security
米国の金融サービスは、2026年上半期に4万件近いフィッシングURLの標的となった攻撃者は645のホスティング事業者を使い、金融機関を狙うフィッシングキャンペーンを展開した金融サービスを狙うフィッシングURLの12.6%は、無料ホスティング上に置かれていた米国の金融機関を狙うフィッシングキャンペーンが、細分化した多数
16歳のバグハンターが、サービス側が一切検証していなかった無署名のログイントークンを使い、Microsoft社内の分析サービス「Titan」の管理者権限を取得推定17.3兆行の保存データと、約2万5,000件のアカウントを記録したメタデータテーブルにアクセス可能な状態だった。ただしFaav氏は、データのサンプル確
ハッカーが、Rejetto HFSの署名鍵の脆弱性「CVE-2026-61500」を狙って活発にスキャンを行っています。この脆弱性を悪用されると、セッションの偽造、アカウント乗っ取り、リモートコード実行(RCE)につながる恐れがあります。 VulnCheckのセキュリティリサーチ担当バイスプレジデントであるCaitl
FBIが、自機関の情報が流出した最近のデータ侵害に関する捜査で、2人目の関係者を拘束したと報じられています。 複数のFBI関係者が土曜日にロイター通信に語ったところによると、サイフ・アルディン・ハデル(Saif al-Din Khader)容疑者は9月28日にヨルダンで逮捕されました。
すべての記事を読み込みました