Veeam ONEの重大な脆弱性、未認証の攻撃者がサービスアカウントからSMB認証を強制的に引き出す恐れ
Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2
Veeamは、Veeam ONEの重大な脆弱性に対するセキュリティアップデートを公開しました。この脆弱性を悪用すると、未認証のネットワーク攻撃者が、影響を受けるサービスを実行しているアカウントからSMB認証を強制的に引き出すことが可能になります。ComparingHome Security Systems CVE-2
研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが
期限切れになったクレジットカードを物理的に破棄しておく必要がある、意外な理由があるのをご存じでしょうか。 科学的な調査により、一部の非接触型カードにおいて、決済端末が参照する有効期限データが改ざんから十分に保護されていないことが明らかになりました。 マサチューセッツ大学アマースト校のRaja Hasnain An
マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま
ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州のソブリンクラウド構想を支える技術的基盤として位置づけようとしています。しかし新たな研究によると、システム内で暗号学的な信頼を証明するために使われるセキュリティプロトコルには、根本的なアーキテクチャ上の欠陥がある可能性があるといいます。コンフィデン
ベンダー各社は「コンフィデンシャルコンピューティング」を、欧州の主権クラウド構想を支える技術的な柱として位置づけようとしています。しかし新たな研究により、システムにおける暗号学的信頼を証明するために使われるセキュリティプロトコルに、根本的なアーキテクチャ上の欠陥がある可能性が明らかになりました。コンフィデンシ
iPhoneとロックされたデバイスから資金を密かに盗む行為に関する不安な物語が、再びデジタル環境全体に恐怖を広げています。表面的には、この戦略は素晴らしい悪夢として現れます:スマートフォンはポケットに隔離されたままで、ディスプレイはしっかりロックされていますが、敵対者は紐付けられたカードから相当な金額を無事に引き出し
AppleのAirTagは、近くのAppleデバイスの広大なネットワークに依存して、ユーザーが失われたアイテムを追跡するのを支援するために設計されています。新しい研究により、この同じシステムがAirTagがかつて存在したことのない場所を表示するために操作される可能性があることが示されています。 AirTagのBLE
Figureのブリーチは単一のエクスプロイトなしに967,200件のメールレコードを露出させました。これが何を可能にするか、そしてなぜあなたのMFAがそれを抑制できないのかを理解することは、ユーザー教育の問題ではなく、建築的問題です。 2026年2月、TechRepublicは金融サービス企業のFigureが新しく
ここ数日、複数のユーザーが、Zendeskドメインから送信されてくる多数のスパム...