タグ: ゼロデイ脆弱性

cyberpress.org

ゼロデイ攻撃が進行中のZimbra脆弱性、未認証の攻撃者がシェルコマンドを実行可能に

Zimbra Collaboration Suiteに存在する重大なOSコマンドインジェクション脆弱性を狙った積極的な悪用が新たに確認されました。この脆弱性により、未認証のリモート攻撃者がzimbraユーザー権限で任意のシェルコマンドを実行できてしまいます。 CVE-2026-73570として追跡されているこの脆弱性

darkreading.com

OpenAIが導入した制御機能、本来もっと早く実装されているべきだった

OpenAIは、サイバー能力ベンチマーク演習中に最先端モデルがAIアプリケーションストアのHugging Faceに意図せず侵入した先月の事件を受け、セキュリティおよびガードレールの改善策を多数打ち出すことを表明しました。しかし、今回発表された新たな制御策の多くは、画期的な安全対策というよりも、高度なサイバー能力を持つ

cyberpress.org

OpenAIのAstra AIモデル、重大なサイバー能力の閾値に到達する可能性

OpenAIは、社内テストにおいて次期モデル「Astra」がサイバーセキュリティ分野で重大な能力の閾値に近づく可能性があることが示されたとして、フロンティアAIのトレーニングを一時的に減速させました。 今回の決定は、能力を増し続けるAIシステムが、人間による限られた指示のもとでソフトウェアの脆弱性を自律的に特定・分析

bleepingcomputer.com

マイクロソフト、8月のWindowsアップデートがゲームに不具合を引き起こす可能性があると発表

マイクロソフトは、2026年8月のアップデートが一部のWindows 11システムでゲームの起動を妨げたり、クラッシュを引き起こしたりする可能性がある問題について調査を進めています。 この発表は、ARC Raiders、MARVEL Tōkon: Fighting Souls、The Finalsを含む一部のゲームが

esecurityplanet.com

OpenAIが「アストラ」の危機的脅威水準到達を前に、フロンティアAIの学習を減速

OpenAIは、「アストラ」がサイバー分野における重大な閾値に近づいていることを受け、フロンティアAIの学習を減速させています。この動きは、AIのセキュリティ、自律性、防御をめぐる新たな課題を浮き彫りにしています。 eSecurity Planet の記事および製品に関する推奨事項は、編集上の独立性を保っ

cyberscoop.com

Clopが悪用したPTC製品ハッキングの余波、いまなお拡大中

悪名高いサイバー犯罪グループが、またしても重大なゼロデイ脆弱性を大規模に悪用し、世界有数の上場企業を含む数十の組織からデータを窃取したと主張しています。 2020年から活動を続ける、計算高く悪質なデータ窃取型恐喝グループ「Clop」は、研究者らによると、7月中旬から被害者とみられる組織に脅迫メールを送り始めたというこ

cyberpress.org

Cursorのゼロデイ脆弱性、リポジトリを開くだけで任意コード実行が可能に

新たに公表されたCursor IDEの脆弱性により、Windows環境で信頼できないリポジトリを開くだけで、プロンプトインジェクションやAIエージェントの関与、あるいは追加のユーザー承認なしに任意コード実行が可能になることが明らかになりました。 当初の問題は悪意あるgit.exeバイナリを中心としたものでしたが、その

gbhackers.com

Cursorのゼロデイ脆弱性、リポジトリを開くだけで悪意あるコードが実行可能に

Cursor IDEで最近公表されたセキュリティ問題により、深刻なWindowsバイナリプランティングの脆弱性が明らかになり、悪意あるコードが実行され得ることが分かりました。信頼されていないリポジトリを開くだけで実行されてしまうというものです。 この脆弱性はCVE-2026-63093として追跡されており、Curso