Ninja Formsプラグインの脆弱性を悪用、WordPressサイトが侵害される
ハッカーが、WordPressプラグイン「Ninja Forms」と「WPC Product Bundles for WooCommerce」に存在する格納型クロスサイトスクリプティング(XSS)の脆弱性を悪用し、バックドアの設置や不正な管理者アカウントの作成を行っています。両プラグインに関連はありません。 2件の脆
ハッカーが、WordPressプラグイン「Ninja Forms」と「WPC Product Bundles for WooCommerce」に存在する格納型クロスサイトスクリプティング(XSS)の脆弱性を悪用し、バックドアの設置や不正な管理者アカウントの作成を行っています。両プラグインに関連はありません。 2件の脆
攻撃者はClickFixの手口を改良し、被害者が「信頼できる操作」を実行し終えるまでペイロードを隠すようになっています。最近の2つの事例がその実態を示しています。ClickFixは、ここ数年で代表的なソーシャルエンジニアリング手法となりました。人間の問題解決への意欲やソフトウェアへの信頼を巧みに突くためです。典型的なC
カリフォルニア州の盗聴法を超党派で改正し、インターネット上の監視行為をめぐって訴訟を起こす権利が廃止されることになりました。制定から57年になる盗聴法の主要な規定が終わりを迎えます。推進派は、根拠の乏しい訴訟を防ぐための「遅きに失した是正」だと説明しています。一方、プライバシー擁護団体は、消費者のデジタルプライバシー
Pwn2Own Ireland 2026の初日、セキュリティ研究者らがSamsung Galaxy S26を2度ハッキングしました。32件のゼロデイ脆弱性を悪用し、賞金は合計38万8,500ドルに達しました。 Pwn2Own Ireland 2026では、参加者が7つのカテゴリの製品を標的にします。対象は、スマートフ
OpenAIの「暴走」エージェントが、Wikimediaが運営するウィキで無許可の編集を行い、同財団の公開APIに数百万件もの自動リクエストを送っていたことが分かりました。このトラフィックが、5月に発生したWikidata Query Serviceの部分的な障害の一因になった可能性があります。Wik
Anacondaは、Anaconda Platform全体にわたる新機能を発表しました。エージェント型開発と自律型セキュリティテストを組み合わせるものです。今回の拡張では、エージェントスウォームと自律型レッドチームエージェントを、信頼できるパッケージ、モデル、環境と統合しました。開発者はより迅速にリリ
脆弱性調査に特化した高度なAIが、ファイルサーバー「Rejetto HFS」に潜む根本的な設計上の欠陥を発見しました。この脆弱性を突くと、一見無害に思える複数の乱数の漏えいから、管理者権限の完全な奪取、さらにはリモートコード実行(RCE)まで可能になります。Horizon3のセキュリティ研究チーム
安全なリモート監視・管理(RMM)ソフトウェアは、MSPがエンドポイントを検出し、パッチ適用を自動化し、特権アクセスを制御できなければなりません。さらに、アラートのノイズを減らし、インシデントを封じ込め、復旧ポイントを保護し、顧客テナントを分離したうえで、これらすべてを証明できることも求められます。 RMMをAcr
AIは、規模を問わずあらゆる組織の経営層や取締役会で主要な議題になっています。それも当然のことです。経営陣には、取締役会からの要請であれ自らの信念であれ、AIを迅速に導入することが求められています。理由が何であれ、目標はAIを安全に活用しながら、競争力とビジネス上の優位性を手にすることです。 AIを安全に使う
AppViewXは、「Agent Identity Security」の機能を拡充しました。このソリューションを使うと、企業は承認済みかシャドーかを問わずすべてのエージェントを検出できます。さらに、エージェントのセキュリティ態勢を管理して監査に対応できるアクティビティログを維持し、エージェントが実行するあらゆる操作を
すべての記事を読み込みました