ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる
脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし
脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし
Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud
開発中のモデルは自律的に脆弱性を発見・悪用したり、単独で攻撃を実行したりできる可能性があり、これを受けてOpenAIはより厳格な管理体制と外部テストを導入します。 OpenAIは、開発中の新モデル「Astra」がサ
執筆者: Thyaga Vasudevan氏、Skyhigh Security社 プロダクト担当EVP これまで何十年もの間、企業セキュリティは主にエンドポイントとネットワークに焦点を当ててきました。企業の端末を保護し、安全な接続を確立し、オンプレミスリソースへのアクセスを制御することで、各チームは中央集権的なサーバ
Tinesは、企業のワークフロー、アプリケーション、エージェントを大規模かつ安全に構築・運用・管理するためのAIネイティブプラットフォーム「Tines 3B」をリリースしました。 AIの登場により、あらゆる従業員が数分でソフトウェアを構築できるようになりました。その結果、企業内では「vibeコーディ
新FortiGate 1200GシリーズはFortiSASE Outpostにより、脅威防御とクラウド提供型SASEをオンプレミス環境にもたらします。 Fortinetは、高速性能を備えた新しいアプライアンス群でファイアウ
Microsoftは、Key Management Service(KMS)インフラに大幅なセキュリティ強化を発表しました。TPMベースのハードウェア認証を導入し、アクティベーション不正への対策とエンタープライズWindows展開全体でのデバイスID検証の強化を図ります。 組織はこれまで、Windowsデバイスを大規
メールセキュリティ企業のAegisAIは木曜日、シリーズAのラウンドで3,600万ドルを調達したと発表しました。 今回のラウンドはBattery Venturesが主導し、AccelとFoundation Capitalが参加しました。新たな資金調達によりAegisAIの累計調達額は4,900万ドルに達し、同社はこの
Microsoftは、Windows Volumeアクティベーションに使用されるオンプレミスサービス「Windows Key Management Service(KMS)」において、TPM(Trusted Platform Module)による証明(アテステーション)を必須とする方針を打ち出しました
202626年7月171717日までの303030日間で、141414社のベンダーが計616161件のセキュリティ勧告を公表しました。このうち6件は「クリティカル」評価の重大な脆弱性でした。 しかし、それ以上に注視すべきなのは「到達可能性」です。262626件の勧告は、攻撃者が認証なしでリモートから悪用できる欠陥に関
すべての記事を読み込みました