タグ: アクセストークン

gbhackers.com

JFrogのArtifactoryに存在する認証バイパスの重大な脆弱性、実際の攻撃で悪用

セキュリティ研究者が、JFrog Artifactoryに存在する重大な認証バイパスの脆弱性を攻撃者が実際に悪用していると警告しています。この脆弱性はCVE-2026-82329として追跡されており、管理者権限を持つアクセストークンの生成を許してしまいます。比較するホームセキュリティシステム セキュリティ研究企業wa

cyberpress.org

JFrog Artifactoryの認証バイパスの重大な脆弱性、実際に悪用

JFrog Artifactoryに存在する認証バイパスの脆弱性が新たに公表され、インターネットに公開された脆弱なインスタンスに対して攻撃者が管理者トークンを不正生成しているとの警告が出されています。 CVE-2026-82329として追跡されているこの脆弱性は、Artifactoryがデフォルト設定で稼働している場

darkreading.com

N-ableのバグでパスワードボルトのマスターキーが露出

専門パスワード管理ツールにおける設計上の不備により、悪意あるWebサイトが顧客のボルトに対して完全かつ持続的なアクセス権を取得できる状態になっていました。「Passportal」は、かつてSolarWinds MSPという社名で知られ、現在は独立した企業として時価総額10億ドル近くにのぼる公開企業N-ableが提供する

securityweek.com

スクープ:たった1行のコードが、Microsoft Androidアプリ数十億ダウンロードをリスクにさらした経緯

6つのMicrosoft 365 Androidアプリに同一の欠陥が存在し、数十億件のダウンロードが危険にさらされる可能性がありました。 この調査結果は、火曜日に予定されている研究の公開発表に先立ち、SecurityWeekに独占提供されたものです。発見したのは、AIを活用した脆弱性発見ツール「Enclave」です。

helpnetsecurity.com

Proton Pass、AIエージェント向けの監視された認証情報共有を追加

Proton Passは、安全なエンドツーエンド暗号化パスワードマネージャーであり、AIアクセストークンを通じた認証情報共有を追加しました。これにより、ユーザーはAIエージェントに選定されたアイテムへのアクセスを許可し、アクティビティを監視できます。アクセスを取得するには、エージェントがリクエストの理

techradar.com

この悪質なVENOMフィッシング キャンペーンは経営幹部を名指しで標的にしています。クリックするものに注意してください

VENOMフィッシングキットはC-Suite幹部を名指しで標的にしますメールはUnicode QRコードを使用したSharePoint通知を装っています攻撃者は認証情報、2FAコード、アクセストークンを盗みます大規模なグローバル組織のディレクターまたはC-Suite幹部として働いている場合は、あなたを名指