ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に
Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性
Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性
OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ
Microsoftは、Entra IDに存在する深刻なリモートコード実行の脆弱性(CVE-2026-69836)を修正しました。この脆弱性は実際の攻撃で悪用されたと報告されています。 Entra IDは、旧称Azure Active Directoryとして知られるMicrosoftのクラウドIDサ
Opinion 2026年8月21日7分 AIは攻撃者と防御側の双方を助けます。だからこそCISOは、自社のビジネスに最も打撃を与えかねないリスクに焦点を絞る必要があります。
OpenAIは、社内テストにおいて次期モデル「Astra」がサイバーセキュリティ分野で重大な能力の閾値に近づく可能性があることが示されたとして、フロンティアAIのトレーニングを一時的に減速させました。 今回の決定は、能力を増し続けるAIシステムが、人間による限られた指示のもとでソフトウェアの脆弱性を自律的に特定・分析
マイクロソフトは、2026年8月のアップデートが一部のWindows 11システムでゲームの起動を妨げたり、クラッシュを引き起こしたりする可能性がある問題について調査を進めています。 この発表は、ARC Raiders、MARVEL Tōkon: Fighting Souls、The Finalsを含む一部のゲームが
OpenAIは、「アストラ」がサイバー分野における重大な閾値に近づいていることを受け、フロンティアAIの学習を減速させています。この動きは、AIのセキュリティ、自律性、防御をめぐる新たな課題を浮き彫りにしています。 eSecurity Planet の記事および製品に関する推奨事項は、編集上の独立性を保っ
悪名高いサイバー犯罪グループが、またしても重大なゼロデイ脆弱性を大規模に悪用し、世界有数の上場企業を含む数十の組織からデータを窃取したと主張しています。 2020年から活動を続ける、計算高く悪質なデータ窃取型恐喝グループ「Clop」は、研究者らによると、7月中旬から被害者とみられる組織に脅迫メールを送り始めたというこ
新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その
Cursor IDEで最近公表されたセキュリティ問題により、深刻なWindowsバイナリプランティングの脆弱性が明らかになり、悪意あるコードが実行され得ることが分かりました。信頼されていないリポジトリを開くだけで実行されてしまうというものです。 この脆弱性はCVE-2026-63093として追跡されており、Curso
すべての記事を読み込みました