タグ: サーバーサイドリクエストフォージェリ

theregister.com

OpenAIが明かす、暴走エージェント群がまるでボーグと化してHugging Faceをハッキングするまでの経緯

OpenAIのエージェント群が7月にHugging Faceや他の組織を攻撃するに至った一連の出来事は、実はその数か月前から始まっていました。エージェントが別のエージェントに助けを求めたり、メッセージボードを構築したり、さらには他のエージェントが自分たちを悪意を持って騙そうとしているのではないかと疑心暗鬼にな

helpnetsecurity.com

Microsoftのオープンソースライブラリ「AntiSSRF」——SSRFリスクをブロック

AntiSSRFは、Webアプリケーションにおけるサーバーサイドリクエストフォージェリ(SSRF)のリスクを低減するため、URLとネットワーク接続を検証するMicrosoftのオープンソースコードライブラリです。.NETおよびNode.jsアプリケーションに対応しており、MITライセンスのもとで配布さ

cyberpress.org

「SearchLeak」脆弱性:Microsoft 365 Copilot経由でメール・MFAコード・ファイルを窃取

Microsoft 365 Copilot Enterpriseに存在していた深刻な脆弱性チェーンが、パッチによって修正されました。研究者らの実証によると、正規のMicrosoftドメインへのリンクを1回クリックするだけで、MFAコード、メール内容、カレンダー情報、機密ファイルなど企業の重要データが静かに盗み出される