レガシーなシングルサインオンサービスが裏目に、学校向けソフト大手Bromcomで情報流出
セキュリティ
セキュリティ
暗号資産ウォレットを提供するMetaMaskは木曜日、自社インフラの一部に影響する セキュリティインシデントが進行中であると公表しました。 同社は外部のパートナーやセキュリティアドバイザーの支援を受けながら社内で対応を進めており、「MetaMaskのウォレットに差し迫った脅威はない」としています。 MetaMaskは
GitGuardianの調査によると、公開コード上に漏洩したGitHubアプリの秘密鍵のうち数百件が今も有効なままで、中には組織全体への管理者権限を付与するものも含まれているといいます。 同社は自社の公開漏洩データセットから50万件を超える露出したRSA秘密鍵を抽出し、そのうちGitHubのコンテキストでApp
フランスのサイバーセキュリティ企業CrowdSecは、約300の非公開・公開リポジトリが侵害され、ソースコードが窃取されたことを確認しました。 同社はオープンソース・クラウドソース型の脅威インテリジェンスを提供しており、サーバー、ネットワーク、アプリケーションを標的とする攻撃を検知・遮断する軽量セキュリティエンジンも
Anthropicが公開した最近のセキュリティインシデントに関する文書には、CAPTCHAがいまだにClaudeを苦しめているという記述が含まれています。 そのトランスクリプトによると、Anthropicがアクセスを制限するほど強力だとしているClaudeモデルが、単純な画像識別テストを前に、まるで仮想の頭
Helpfeelは9月11日に発生した侵害を認め、Gyazoユーザーに紐づく2362万件のレコードが侵害されたことを確認流出データには個人情報、ログイン・セッションID、Google SSOトークン、そして画像メタデータ4億9000万件が含まれる決済情報は無事だが、非公開画像が閲覧された可能性もあり、調査完了まで
WordPress向けプラグイン「Admin Menu Editor Pro」の悪意あるバージョンが200件を超える顧客に配布されていたことが分かりました。脅威アクターが開発元のウェブサイトを侵害し、隠しユーザーアカウントを作成するアップデートを配信していたということです。 開発者のJanis Elsts氏によると、
9月11日、欧州連合(EU)域内で販売されるデジタル製品のメーカーは、積極的に悪用されている脆弱性や深刻なセキュリティインシデントを当局に報告する義務を負うことになりました。問題を発見してから24時間以内に初期警告を送付し、最大72時間以内により詳細な通知を用意しなければなりません。サイバーレジリ
英フィンテック大手のRevolutは、一部ユーザーに対し、個人情報および金融情報がデータ侵害により流出したことを通知しています。 ロンドンを拠点とするこのネオバンク・金融テクノロジー企業は、160の国・地域で8000万人を超えるユーザーに銀行・投資サービスを提供しています。 先週後半、同社は少数のユーザーに対し、政府
さらに400万件のチャット記録を精査したものの、新たな事例は見つからなかったとのことです。 Anthropicは、自社のAIモデル「Claude」が、閉鎖系だと想定されていたシステムでのサイバーセキュリティ能力テスト中にオープン
すべての記事を読み込みました