タグ: エンタープライズセキュリティ

News

ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる

脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし

gbhackers.com

Adobeが「ColdFusion」の重大な脆弱性を修正、任意コード実行が可能な状態に

Adobeは、ColdFusion 2025およびColdFusion 2023向けに重大なセキュリティアップデートを公開しました。今回の更新では17件の脆弱性に対処しており、これらは任意コード実行、権限昇格、セキュリティ機能の回避、サービス拒否(DoS)攻撃、メモリ情報の露出を引き起こす可能性があります。Cloud

bleepingcomputer.com

AIが露呈させた、企業が無視できないブラウザセキュリティの死角

執筆者: Thyaga Vasudevan氏、Skyhigh Security社 プロダクト担当EVP これまで何十年もの間、企業セキュリティは主にエンドポイントとネットワークに焦点を当ててきました。企業の端末を保護し、安全な接続を確立し、オンプレミスリソースへのアクセスを制御することで、各チームは中央集権的なサーバ

helpnetsecurity.com

Tines、エンタープライズ向けワークフロー自動化を安全に実現するAIネイティブプラットフォームを発表

Tinesは、企業のワークフロー、アプリケーション、エージェントを大規模かつ安全に構築・運用・管理するためのAIネイティブプラットフォーム「Tines 3B」をリリースしました。 AIの登場により、あらゆる従業員が数分でソフトウェアを構築できるようになりました。その結果、企業内では「vibeコーディ

cyberpress.org

Microsoft、TPMベースのハードウェア信頼によりWindows KMSアクティベーションを保護

Microsoftは、Key Management Service(KMS)インフラに大幅なセキュリティ強化を発表しました。TPMベースのハードウェア認証を導入し、アクティベーション不正への対策とエンタープライズWindows展開全体でのデバイスID検証の強化を図ります。 組織はこれまで、Windowsデバイスを大規

cyberpress.org

Dell、F5、Fortinet、SonicWallの脆弱性がエンタープライズネットワークインフラを危険にさらす

202626年7月171717日までの303030日間で、141414社のベンダーが計616161件のセキュリティ勧告を公表しました。このうち6件は「クリティカル」評価の重大な脆弱性でした。 しかし、それ以上に注視すべきなのは「到達可能性」です。262626件の勧告は、攻撃者が認証なしでリモートから悪用できる欠陥に関