タグ: オンプレミス

helpnetsecurity.com

Exchange Serverのアウトオブバンド更新、メールボックスへのアクセスに関わる重大な脆弱性(CVE-2026-96940)を修正

Microsoftは、Exchange Server向けにアウトオブバンドのセキュリティ更新プログラムを公開しました。修正されたのは重要度「高」の脆弱性(CVE-2026-96940)で、認証済みの攻撃者が同じ組織内の他のユーザーのメールや添付ファイルを読み取れる恐れがあります。ただし、「テナントの境

helpnetsecurity.com

Keyorix:SaaSを使えないチーム向けのオープンソース・シークレット管理ツール

Keyorixは、企業が自社サーバー上で完結して運用できるオープンソースのシークレットマネージャーです。シークレットマネージャーとは、アプリケーションが必要とするデータベースのパスワード、APIキー、トークンを取り出すための施錠された保管庫のことで、これらを設定ファイルやソースコードから切り離して管理

itsecurityguru.org

Exabeam、「エージェント型SOC」をクラウドとオンプレミスの双方へ展開 アナリストの判断は維持

セキュリティオペレーションセンター(SOC)は、二つの課題に直面しています。攻撃者は攻撃キャンペーンの自動化を急速に進めています。一方、企業の内部ではAIエージェントや自律型ワークフローが急増し、多くのセキュリティチームが把握しきれない状況です。Exabeamは10月1日にこの課題への回答を発表しました。幅広いアップ

helpnetsecurity.com

Exabeam、オンプレミスに留め置くべきデータにもAI支援のセキュリティ調査を提供

Exabeamは、クラウド環境とオンプレミス環境の双方でエージェント型SOC(Agentic SOC)を実現する新機能群を発表しました。AIによる調査、実行、ガバナンスを組み合わせたものです。アナリストの手作業によるワークフローだけでは、マシンスピードで進む脅威や、目標駆動型のAIエージェント、自律型

securityweek.com

Kiteworks、サーバーの停止を呼びかけ Advanced Formsに脆弱性

セキュアなデータ共有ソリューションを手がけるKiteworks(旧Accellion)は週末、連邦当局からの信頼性の高い脅威インテリジェンスを受け、顧客にサーバーを停止するよう指示しました。 同社は金曜日に顧客へ送付した通知で、オンプレミス環境および顧客がホストするインスタンスについて、「9時間の予防的シャットダウン

cyberpress.org

Microsoft SharePointの脆弱性、低権限の攻撃者によるリモートコード実行を許す

Microsoftは、当初は低深刻度のなりすまし問題として記録されていたSharePoint Serverの脆弱性が、実際には低権限の認証済み攻撃者が悪用して対象サーバー上で任意のコードを実行できる、高深刻度のリモートコード実行の欠陥であることを確認したと発表しました。 CVE-2026-65660として追跡されてい

securityweek.com

Cylakeがサイバーセキュリティプラットフォームのベータ版公開を前に2億4,500万ドルを調達

サイバーセキュリティ分野のスタートアップCylakeが、自国主権型セキュリティプラットフォームの開発を加速するために2億4,500万ドルを調達しました。これにより、同社の累計調達額は設立からわずか6か月で2億9,000万ドルに達しました。 Cylakeによると、今回の資金は2026年末に予定されるベータ版リリースに向

bleepingcomputer.com

ファイルサーバーはこれからも使われ続けます。安全に管理する方法とは

クラウドコストの高騰やリスクの所在、データ主権、レガシーシステムとの互換性など、さまざまな理由から、安価で潤沢なローカルストレージとしてファイルサーバーを使い続けている組織は少なくありません。とはいえ、データがどこに置かれていようと、正しい相手にだけアクセスを許可するアクセスガバナンスは欠かせません。 クラウド全盛の

gbhackers.com

ジェットブレインズのTeamCityに重大な欠陥、認証不要のリモートコード実行が可能に

JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C