タグ: データ露出

helpnetsecurity.com

Snowpick:オープンソースのServiceNow公開データ露出スキャナー

従業員が社内のサービスポータルを開き、ナレッジベースを検索し、チケットにファイルを添付するとします。実はこのとき、一度もログインしたことのない第三者が同じポータルにリクエストを送り、記録を取得できてしまうケースがあります。 Bishop Foxは、許可を得たペネトレーションテストの過程で166件のSe

techradar.com

「AI生成コードは既存のすべての手動修復モデルを上回っている」:ほぼすべての企業が…を認める

Checkmarxの研究では、組織の75%が意図的に脆弱なコードを配備していることが判明エクスプロイト時間は1分まで短縮されると予想され、一部の業界にとって緊急のリスクが増加しているAIチャットで完全に構築されたVibe-codedアプリが露出を悪化させている人工知能(AI)により、組織が既に脆弱であること

gbhackers.com

Splunkが複数の脆弱性にパッチを提供、DoS攻撃とデータ露出を可能にする

Splunkは、低権限ユーザーが機密データにアクセスしたり、サービス拒否(DoS)の条件を通じてSplunk Enterpriseのデプロイメントを中断させたりすることを可能にする、新たに開示された3つの脆弱性を修正するためのセキュリティアップデートをリリースしました。 これらのパッチはSplunk Enterpri

techradar.com

「数学は単純だ」:OpenClaw「トロイの木馬」AIエージェントはハッカーに28,000以上のシステムの完全な制御を与える

OpenClawの露出により、インターネットでアクセス可能な数千の高リスクシステムが明らかにAIエージェントは重要な環境全体に過剰な権限を持ってデプロイされているリモートコード実行の脆弱性により、観測されたほとんどのOpenClawデプロイメントが露出しているエージェンティックシステムは実験から日常的なワークフロー