Cloudflare、テナント間データ露出の脆弱性を修正
終了したコンテナは、一時データもろとも完全に消え去るのが本来の設計です。ところが、Cloudflareの広大なインフラでは、機密情報の断片が物理ディスクブロックの前の所有者から消えずに残っていました。同社は最近、Cloudflare Containersの深刻な脆弱性を修正しました。この重大な欠陥
終了したコンテナは、一時データもろとも完全に消え去るのが本来の設計です。ところが、Cloudflareの広大なインフラでは、機密情報の断片が物理ディスクブロックの前の所有者から消えずに残っていました。同社は最近、Cloudflare Containersの深刻な脆弱性を修正しました。この重大な欠陥
Permifyはオープンソースの認可サービスで、「ユーザーXはドキュメントYを閲覧できるか」「チームYのメンバーはどの投稿を編集できるか」といったアクセス権の判定を実行時に行います。こうしたルールを一箇所にまとめて管理できるため、アプリケーションコード側にルールを持たせる必要がなくなります。 Per
AIの活用と依存度の高まりは、テクノロジー分野で突出して大きな成長領域となっています。しかしAIは膨大なエネルギーを消費するため、これまでとは質の異なるデータセンターが必要とされています。 この需要が、AIデータセンターの建設ラッシュに拍車をかけています。問題は、こうした新型データセンターを急速に建設する担い手たちが
eSecurity Planet のコンテンツおよび製品推奨事項は編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックすることで、収益が発生する場合があります。 詳細はこちら Miggoの研究者らは、攻撃者が脆弱なメッセージブローカーを乗っ取ったり、共有環境をまたいでデータを流出させたり
セキュリティ研究者が、オープンソースのメッセージブローカーであるRabbitMQに存在する2件のアクセス制御脆弱性を公表しました。RabbitMQは現在稼働しているコンテナの推定8%で使用されているとされ、これらの脆弱性を悪用すればブローカーの完全な管理者権限を攻撃者が奪取したり、テナント間で共有されている機密性の高
Check Pointは、マネージドサービスプロバイダー(MSP)向けプラットフォームの大幅拡張を発表しました。AIの安全な導入支援、業務効率化、マネージドセキュリティの簡素化を実現する内容となっています。 今回の発表では、単一のMSPビジョンのもとに3つの戦略的イノベーションが統合されています。
容易に悪用できるこの脆弱性により、認証されていない脅威アクターはサイト管理者権限を取得でき、テナント境界を越えても同様です。 Cisco Secure Workloadセキュリティプラットフォームのオンプレミス版に存在する重大脆弱性に
Kubernetes Container Storage Interface (...