タグ: シングルサインオン

News

ShinyHunters、フロリダ州「DAVID」DMVデータベースへの侵害を主張

恐喝グループShinyHuntersは、フロリダ州自動車局(DMV)が運用するオンラインプラットフォーム「DAVID」への侵入に成功し、州内の運転者に関する20万件以上の記録を窃取したと主張しています。 侵害の証拠として、この脅威アクターはジェフリー・エプスタイン氏のDMV記録のスクリーンショットを公開しました。住所

esecurityplanet.com

Dropboxで発覚、レノボID不備が招いた5,000アカウント侵害

Dropboxは今週、2026年8月4日から8月21日にかけての17日間にわたる侵入によって、約5,000件のユーザーアカウントが攻撃者に侵害されたことを認めました。ファイルが閲覧または download されたのはそのうち3分の1未満にとどまるとしています。 攻撃者は被害者のDropboxパスワードを必要とせ

News

WordPressプラグインに重大な脆弱性、認証なしで管理者アカウントを乗っ取り可能

WordPress用プラグイン「WPMU DEV Dashboard」に、重大な認証バイパスの脆弱性が確認されました。この脆弱性を悪用すると、Hub シングルサインオン(SSO)を設定している脆弱なサイトに対し、認証を経ていない攻撃者が管理者権限のアクセスを取得できるおそれがあります。Vulnerabilitysca

cyberpress.org

WPMU DEV Dashboardの重大な欠陥、WordPressでのリモートコード実行につながる恐れ

WPMU DEV Dashboardプラグインに存在する重大な認証バイパスの脆弱性により、未認証の攻撃者が脆弱なWordPressサイトの管理者権限を取得し、任意のコードを実行できる可能性があることが分かりました。 CVE-2026-76581として追跡されているこの脆弱性は、CVSSスコア9.8を記録しており、WP

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

gbhackers.com

Red Hatの重大なKeycloakパスワードリセット脆弱性、未認証での任意アカウント乗っ取りが可能に

Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆

bleepingcomputer.com

ハッカー、WordPressサイトのminiOrange認証バイパス脆弱性を狙う攻撃を展開

ハッカーたちが、WordPress用miniOrange SAML 2.0シングルサインオンプラグインに存在する2件の重大な認証バイパス脆弱性の悪用を試みています。これらの脆弱性を突かれると、SAMLレスポンスを偽造され、管理者としてログインされてしまう恐れがあります。 miniOrange SAML SSOプラグイ

darkreading.com

巧妙な「SynkLoader」マルチツール、ランサムウェア攻撃の前触れか

サイバー脅威の分野に、通常よりも成功率の高いランサムウェア攻撃を予兆させるかもしれない、高度なマルウェアファミリーが出現しました。これを発見したMarcus Hutchins氏とExpelの同僚たちは、このマルウェアを「SynkLoader」と名付けました。企業システムへひそかに侵入するために、まさに「あらゆるもの(e

gbhackers.com

ハッカーがセキュリティ担当者になりすまし、ReliaQuestを狙ったソーシャルエンジニアリング攻撃で認証情報窃取を試みる

ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R