Exchange Serverのアウトオブバンド更新、メールボックスへのアクセスに関わる重大な脆弱性(CVE-2026-96940)を修正
Microsoftは、Exchange Server向けにアウトオブバンドのセキュリティ更新プログラムを公開しました。修正されたのは重要度「高」の脆弱性(CVE-2026-96940)で、認証済みの攻撃者が同じ組織内の他のユーザーのメールや添付ファイルを読み取れる恐れがあります。ただし、「テナントの境
Microsoftは、Exchange Server向けにアウトオブバンドのセキュリティ更新プログラムを公開しました。修正されたのは重要度「高」の脆弱性(CVE-2026-96940)で、認証済みの攻撃者が同じ組織内の他のユーザーのメールや添付ファイルを読み取れる恐れがあります。ただし、「テナントの境
Microsoftは、オンプレミス版Exchange Server向けのセキュリティ更新プログラムの改訂版(2026年9月版)を公開しました。この改訂版には、CVE-2026-96940の修正が含まれています。Endpointsecurity solutions このV2リリースの対象は、Exchange Serve
Keyorixは、企業が自社サーバー上で完結して運用できるオープンソースのシークレットマネージャーです。シークレットマネージャーとは、アプリケーションが必要とするデータベースのパスワード、APIキー、トークンを取り出すための施錠された保管庫のことで、これらを設定ファイルやソースコードから切り離して管理
セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップ
Exabeamは、クラウド環境とオンプレミス環境の双方でエージェント型SOC(Agentic SOC)を実現する新機能群を発表しました。AIによる調査、実行、ガバナンスを組み合わせたものです。アナリストの手作業によるワークフローだけでは、マシンスピードで進む脅威や、目標駆動型のAIエージェント、自律型
セキュアなデータ共有ソリューションを手がけるKiteworks(旧Accellion)は週末、連邦当局からの信頼性の高い脅威インテリジェンスを受け、顧客にサーバーを停止するよう指示しました。 同社は金曜日に顧客へ送付した通知で、オンプレミス環境および顧客がホストするインスタンスについて、「9時間の予防的シャットダウン
Microsoftは、当初は低深刻度のなりすまし問題として記録されていたSharePoint Serverの脆弱性が、実際には低権限の認証済み攻撃者が悪用して対象サーバー上で任意のコードを実行できる、高深刻度のリモートコード実行の欠陥であることを確認したと発表しました。 CVE-2026-65660として追跡されてい
サイバーセキュリティ分野のスタートアップCylakeが、自国主権型セキュリティプラットフォームの開発を加速するために2億4,500万ドルを調達しました。これにより、同社の累計調達額は設立からわずか6か月で2億9,000万ドルに達しました。 Cylakeによると、今回の資金は2026年末に予定されるベータ版リリースに向
クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の
JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C
すべての記事を読み込みました