Node.jsサンドボックスの重大な欠陥、AIエージェントをホストコード実行のリスクにさらす
Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え
Node.jsのサンドボックス化ライブラリであるisolated-vmに存在する重大な脆弱性が、AIエージェントや自動化プラットフォーム、そして信頼できないJavaScriptを実行するアプリケーションに深刻なリスクをもたらしています。 GHSA-864f-rcv7-6rh4として追跡されているこの欠陥は型の取り違え
Node.jsライブラリ「isolated-vm」に存在する深刻度が重大(critical)な型混同の脆弱性により、脅威アクターがホストシステム上でリモートコード実行(RCE)を達成できる可能性があります。 isolated-vmを使うことで、開発者はV8 JavaScriptエンジンのIsolateインターフェース
Googleがオープンソースで公開した自律型カスタマーサポート・返品エージェントは、Agent Development Kit(ADK)とGeminiを使って構築されており、機密性の高いシステムとやり取りし、現実世界で実際のアクションを実行するAIエージェントに対して、開発者がどのようにゼロトラストの
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら 暗号資産ウォレット提供企業SafePalの注文追跡システムにセキュリティ上の欠陥が見つかり、外部からの不正
2021年、現代コンピューティングの根幹をなすシステムに脆弱性が発見されました。攻撃者はこのシステムを悪用して任意のコードを実行できる状態でした。驚くべきことに、この脆弱性を抱えたコードは実に54年近く前のものであり、パッチも存在しなければ、今後提供される見込みもありませんでした。 幸いなことに、これは問題のシステ
セキュリティ研究者のAlejandro Hernando氏(別名0xedh)とBorja Martínez氏が、「Plug & Pwn」と題した研究プロジェクトを発表しました。 このプロジェクトは、WindowsのPlug and Play(PnP)ドライバインストールの仕組みを悪用することで、ベンダー提供のコードを
SECURITY 監査ログには不審なアクセス者は見当たらなかったものの、リリース検証の仕組みは更新が必要
Mozillaは、以前使用していたGPG署名サブキーの暗号化されていないコピーが非公開のGitHubリポジトリに誤ってコミットされたことを受け、FirefoxとThunderbirdのリリース成果物を認証するために使用しているGPG署名サブキーをローテーションしました。 影響を受けた署名インフラには、Linux用ta
英海軍のドローン艇に搭載されたカメラが中国のIPアドレスと通信していたことが判明し、サードパーティ製ハードウェア、サプライヤーの審査体制、そしてデバイスの通信内容をめぐるサイバーセキュリティ上の懸念が浮上しています。 eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性
エッジ&IOT いえいえ、ここに悪いものなど何もございません…… ロイヤルネイビーの無人水上艇に搭載
すべての記事を読み込みました