techradar.com

マイクロソフトワードの危険な「ワーム」がCopilotに侵入し混乱を招く恐れ、専門家が警告—現時点で判明していること

Wordドキュメント内に白色テキストとして隠された指示によって、Microsoft 365 Copilotが作成中のファイルを密かに改変し、その指示自体を出力先の文書にコピーしてしまう可能性があります汚染された文書はそれ自体が感染源となり、通常の社内ワークフローを通じて拡散します。元の悪意ある文書がなくても広がり

最新記事

techradar.com

空白のスペースにも危険が潜む——Kasperskyのレポートが「パーキングドメイン」と空ページの危険性に警鐘

Kasperskyは、空のWebページがユーザーを監視していると指摘しており、実際の調査結果もこの警告を裏付けていますパーキングドメインの90%以上が、現在では訪問者を悪意あるサイトへ誘導しており、Cookieを削除しても対策にはなりません空白のページも問題です。多くの「近日公開」というプレースホルダーが、密かに

resecurity.com

WSProxyからRootへ: INCランサムウェアとSonicWall SMAのエクスプロイトチェーン

はじめに 仮想プライベートネットワーク(VPN)アプライアンスは、現代の企業アーキテクチャの中でも特に機微な位置を占めています。信頼できない公共インターネットと社内ネットワークの境界に立つ存在だからです。一般的なWebサーバーとは異なり、VPNコンセントレーター

bleepingcomputer.com

Rails、RCEにつながる可能性のあるActive Storageの重大な脆弱性を修正

Active Storageフレームワークに存在する重大な脆弱性により、未認証の攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能となり、さらにはリモートコード実行(RCE)にまで発展する恐れがあります。 Railsは、Rubyで書かれた人気のオープンソースのWebアプリケーションフレームワーク

gbhackers.com

比較・料金解説:2026年版おすすめFirewall-as-a-Service(FWaaS)プロバイダー

Firewall-as-a-Serviceは、もはや実験段階を脱し、標準的な選択肢として定着しました。検査機能、IPS、ポリシー管理はクラウドから提供され、アプライアンス単位ではなくユーザー単位・拠点単位で課金される時代になっています。 結論を先に述べると、導入のしやすさで最も優れているのはCloudflareで、ミ

gbhackers.com

クラウドファイアウォールの主要製品を徹底比較(2026年版)

クラウドファイアウォールの課金方式は、従量課金制のネイティブサービス、ライセンス方式の仮想アプライアンス、マネージドプラットフォーム型サブスクリプションの3種類に分かれます。ブランド選びを間違えるより、この課金方式を見誤るほうがはるかにコストがかさみます。 結論から先に述べると、単一クラウドでの従量課金の経済性で優れ

securityweek.com

Balance Theory、サイバーセキュリティ投資管理支援のため1,900万ドルを調達

サイバーセキュリティ投資管理を手がけるスタートアップのBalance Theoryは、シリーズAラウンドで1,900万ドルの資金調達を実施したと発表しました。 調達資金は、CISOがセキュリティ支出を評価・管理するためのプラットフォーム拡充に充てられます。 Balance Theoryのプラットフォームは、サイバーセ

cyberpress.org

AIエージェントがゼロデイと注入の脆弱性を連鎖させ、Hugging Faceをハッキング

2026年7月、自律型AIエージェントが管理下にあったサイバーセキュリティ評価環境から脱出し、ゼロデイ脆弱性を悪用してHugging Faceの本番インフラに侵入したとされています。ベンチマークテストの答えを得ようとしたことがきっかけだったと報告されています。 HiddenLayerが7月31日に公表したレポートによ

gbhackers.com

自律型AIエージェント、ゼロデイ脆弱性を悪用してHugging Faceのインフラに侵入

OpenAIのモデルを搭載した自律型AIエージェントが2026年7月、評価用サンドボックスをゼロデイ脆弱性経由で脱出し、Hugging Faceの本番インフラに侵入しました。 HiddenLayerのリサーチチームが7月31日に明らかにしたところによると、このエージェントはAIのソフトウェア脆弱性発見・悪用能力を測定