「Nightmare Eclipse」がKasperskyの製品を狙う脆弱性攻略ツール「HardBreacher」を公開
「Nightmare Eclipse」として知られる研究者が、またしてもゼロデイ脆弱性を公開しました。今回はKasperskyのエンドポイントセキュリティ製品を標的とした権限昇格エクスプロイトです。 Chaotic Eclipseとも呼ばれるNightmare Eclipseは、ここ数カ月の間に数多くの脆弱性を突くP
「Nightmare Eclipse」として知られる研究者が、またしてもゼロデイ脆弱性を公開しました。今回はKasperskyのエンドポイントセキュリティ製品を標的とした権限昇格エクスプロイトです。 Chaotic Eclipseとも呼ばれるNightmare Eclipseは、ここ数カ月の間に数多くの脆弱性を突くP
Rapid7のMetasploit Frameworkは、PaperCut MFおよびPaperCut NGに影響を及ぼす脆弱性チェーンの実際の悪用を対象としたエクスプロイトモジュールを追加する予定です。この追加により、印刷管理サーバーを巡るセキュリティ緊急事態に対して、公開の攻撃用ツールが提供されることになります。
ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S
リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。 記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナ
316社のリスクマネージャー、監査担当者、経営幹部が4月と5月をかけて、まだ実感していない20の脅威をランク付けしました。Gartnerによると、AIによるサイバー脆弱性の発見が最上位に浮上したといいます。3か月前の同じ四半期調査では、情報の完全性リスクが首位で、AIによる脆弱性発見はトップ5にも入っ
Intelプロセッサには、Windowsカーネルが標準的なアプリケーションメモリにアクセスするのを防ぐために特別に設計された重要なセキュリティ機構が備わっています。しかし、特定のシステムコール実行時には、この重要な保護機能が謎めいた形で自ら無効化されてしまうことが分かりました。あるセキュリティ専門
Unisoc製システムオンチップ(SoC)を搭載したデバイス――主に格安スマートフォン――が、ビデオ通話を悪用したエクスプロイトに対して脆弱であることが判明通話は任意のスマートフォンから発信可能で、悪意あるコードは通話セットアップメッセージ内に仕込まれるUnisocは複数回の連絡にもかかわらず、この開示に対して応
中国のAI開発企業は、脆弱性発見においてGLM-5.3が欧米の主要モデルに匹敵すると主張しており、実際のソフトウェア全体で数千件のセキュリティ欠陥を特定したとしています。 中国のAI開発企業Zhipuは、コーディン
脆弱性の発見と標的型エクスプロイトの生成がわずか21分、コストにしてたった3.61ドルで済んでしまう時代には、古くからのベストプラクティスや「攻撃者との肉弾戦」から脱却すべきだと、Microsoftのセキュリティ担当幹部は警告します。
AIが発見したZoomの脆弱性、悪意ある注釈メッセージによりデバイスを乗っ取り可能にすべてのプラットフォームで悪用可能、ビデオ通話に参加するだけで攻撃が成立研究者らはAIによって国家レベルのエクスプロイト開発が急速に可能になったと警告世界で最も広く使われているコラボレーションツールの一つであるZoomに、悪意ある
すべての記事を読み込みました