ShinyHunters、フロリダ州「DAVID」DMVデータベースへの侵害を主張
恐喝グループShinyHuntersは、フロリダ州自動車局(DMV)が運用するオンラインプラットフォーム「DAVID」への侵入に成功し、州内の運転者に関する20万件以上の記録を窃取したと主張しています。 侵害の証拠として、この脅威アクターはジェフリー・エプスタイン氏のDMV記録のスクリーンショットを公開しました。住所
恐喝グループShinyHuntersは、フロリダ州自動車局(DMV)が運用するオンラインプラットフォーム「DAVID」への侵入に成功し、州内の運転者に関する20万件以上の記録を窃取したと主張しています。 侵害の証拠として、この脅威アクターはジェフリー・エプスタイン氏のDMV記録のスクリーンショットを公開しました。住所
Dropboxは今週、2026年8月4日から8月21日にかけての17日間にわたる侵入によって、約5,000件のユーザーアカウントが攻撃者に侵害されたことを認めました。ファイルが閲覧または download されたのはそのうち3分の1未満にとどまるとしています。 攻撃者は被害者のDropboxパスワードを必要とせ
WordPress用プラグイン「WPMU DEV Dashboard」に、重大な認証バイパスの脆弱性が確認されました。この脆弱性を悪用すると、Hub シングルサインオン(SSO)を設定している脆弱なサイトに対し、認証を経ていない攻撃者が管理者権限のアクセスを取得できるおそれがあります。Vulnerabilitysca
WPMU DEV Dashboardプラグインに存在する重大な認証バイパスの脆弱性により、未認証の攻撃者が脆弱なWordPressサイトの管理者権限を取得し、任意のコードを実行できる可能性があることが分かりました。 CVE-2026-76581として追跡されているこの脆弱性は、CVSSスコア9.8を記録しており、WP
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は
Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆
ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ
サイバー脅威の分野に、通常よりも成功率の高いランサムウェア攻撃を予兆させるかもしれない、高度なマルウェアファミリーが出現しました。これを発見したMarcus Hutchins氏とExpelの同僚たちは、このマルウェアを「SynkLoader」と名付けました。企業システムへひそかに侵入するために、まさに「あらゆるもの(e
ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R
すべての記事を読み込みました