タグ: サプライチェーンセキュリティ

cyberpress.org

Node.jsサンドボックスの重大な欠陥、AIエージェントをホストコード実行のリスクにさらす

Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え

helpnetsecurity.com

Googleの1万ドル返金テストが示す、AIエージェントにゼロトラストが必要な理由

Googleがオープンソースで公開した自律型カスタマーサポート・返品エージェントは、Agent Development Kit(ADK)とGeminiを使って構築されており、機密性の高いシステムとやり取りし、現実世界で実際のアクションを実行するAIエージェントに対して、開発者がどのようにゼロトラストの

esecurityplanet.com

SafePalが約4万人分の顧客データ流出後、フィッシングリスクを警告

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 暗号資産ウォレット提供企業SafePalの注文追跡システムにセキュリティ上の欠陥が見つかり、外部からの不正

csoonline.com

修正までに異様な時間を要した古いソフトウェアの脆弱性17選

2021年、現代コンピューティングの根幹をなすシステムに脆弱性が発見されました。攻撃者はこのシステムを悪用して任意のコードを実行できる状態でした。驚くべきことに、この脆弱性を抱えたコードは実に54年近く前のものであり、パッチも存在しなければ、今後提供される見込みもありませんでした。 幸いなことに、これは問題のシステ

gbhackers.com

Mozilla、非公開GitHubリポジトリでの露出を受けFirefoxとThunderbirdのGPG署名鍵をローテーション

Mozillaは、以前使用していたGPG署名サブキーの暗号化されていないコピーが非公開のGitHubリポジトリに誤ってコミットされたことを受け、FirefoxとThunderbirdのリリース成果物を認証するために使用しているGPG署名サブキーをローテーションしました。 影響を受けた署名インフラには、Linux用ta

esecurityplanet.com

英海軍、ドローンのカメラが中国のIPアドレスと通信していたことを受けネット接続を遮断

英海軍のドローン艇に搭載されたカメラが中国のIPアドレスと通信していたことが判明し、サードパーティ製ハードウェア、サプライヤーの審査体制、そしてデバイスの通信内容をめぐるサイバーセキュリティ上の懸念が浮上しています。 eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性