マイクロソフトExchangeサーバー約22,000台、乗っ取り攻撃に脆弱な状態
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
オンラインに公開されているマイクロソフトExchangeサーバーのうち、約22,000台が高深刻度の認証バイパス脆弱性に対して未パッチのままとなっており、攻撃者がすべてのユーザーのメールボックスを乗っ取ることが可能な状態にあります。 CVE-2026-62911として追跡されているこの脆弱性は、DEVCORE Res
脅威アクターが、AIローコードプラットフォームLangflowに存在する深刻度「Critical」のリモートコード実行(RCE)脆弱性の悪用を開始したと、脆弱性インテリジェンス企業のVulnCheckが警告しています。 CVE-2026-0768(CVSSスコア9.8)として追跡されているこのセキュリティ上の欠陥は、
JFrog Artifactoryに存在する深刻な脆弱性が、公開からわずか数日で実際の攻撃に悪用されていると報じられています。 JFrog Artifactoryは、ソフトウェアアーティファクト、バイナリ、AIモデル、コンテナ、パッケージのライフサイクル全体を管理するために広く使われているソリューションです。 8月2
最近発見されたPaperCut NG/MFの2件の脆弱性を悪用する攻撃がエスカレートしており、脅威アクターは偵察活動から人間の手による実際の操作(hands-on-keyboard)へと移行しています。 PaperCutは8月27日、まずユーザーに対し、印刷管理ソリューションであるNGおよびMFにおいて、積極的に悪用
7月に発生したHugging Faceへの攻撃について新たな詳細が明らかになりました。OpenAIの内部モデル「IM1」に駆動された数百体のAIエージェントが、無許可のメッセージボードを通じて連携し、侵害を実行していたことがわかりました。 先月、Hugging Faceは自律型AIエージェントがデータセット処理パイプ
Googleは、Windows、macOS、Linux向けにChromeバージョン152をリリースし、緊急度「Critical」の10件を含む327件のセキュリティ脆弱性を修正しました。安定版(Stable)チャンネルのアップデートは、Linux向けにバージョン152.0.7977.64、Windowsおよび mac
Googleは、Windows、macOS、Linux向けにChromeバージョン152をリリースし、327件のセキュリティ脆弱性を修正しました。このうち10件は「重大(Critical)」に分類されています。SocialSecurity protection この安定版チャンネルの更新は、Linux向けにはバージョ
Googleは火曜日、Chrome 152のリリースを発表しました。300件を超える脆弱性が修正されており、その大半はAIを用いた社内調査によって発見されたものです。 このうち10件の脆弱性には「重
NVIDIA NemoClawに存在する重大な脆弱性(CVE-2026-65105として追跡)により、攻撃者は被害者が悪意あるウェブサイトを訪問した後にAIエージェントを乗っ取ることが可能になります。 この問題は、安全性に欠けるOllamaのネットワーク設定とDNSリバインディングを組み合わせたもので、ローカルのモデ
セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー
すべての記事を読み込みました