中国のハッカー集団、Tencent製ソフトウェアの深刻な脆弱性を悪用しワンクリックでコード実行
Sogou Input Methodに存在する深刻度「クリティカル」の脆弱性が、中国の脅威アクターによってバックドア展開に悪用されていることが、Gen Threat Labsの報告で明らかになりました。 Tencentが開発したSogou Input Methodは、Windows向けの中国語入力方式エディタ(IME
Sogou Input Methodに存在する深刻度「クリティカル」の脆弱性が、中国の脅威アクターによってバックドア展開に悪用されていることが、Gen Threat Labsの報告で明らかになりました。 Tencentが開発したSogou Input Methodは、Windows向けの中国語入力方式エディタ(IME
研究者らがMicrosoft Copilot Personalを操作し、このAIアシスタント自身をハッキングする方法を聞き出すことに成功しました。攻撃がなぜ成功しないのかとCopilotに繰り返し尋ね続けた結果、最終的には機密データを外部サーバーへ送信させ、さらに永続的なメモリを汚染するところまで誘導できたと
世界で最も広く利用されているコードエディタのうち3つ、Cursor、Microsoft VS Code、そしてGoogle Antigravityにわたって、深刻なワンクリック型のリモートコード実行(RCE)脆弱性が発見され、修正されました。 AIネイティブのセキュリティ企業AISLEによって発見されたこの脆弱性は、
セキュリティ研究者が、Visual Studio Code(VS Code)に存在する重大な脆弱性の詳細を公開しました。この脆弱性を悪用すると、ユーザーの GitHub トークンを窃取し、そのリポジトリにアクセスできる恐れがあります。 Microsoftの人気コードエディタに存在するこの脆弱性を発見したのは、セキュリ
新たに開示されたAzure Windows Admin Center (WAC) の脆弱性により、認証なしでワンクリック型のリモートコード実行 (RCE) とトークン盗取が可能になります。改ざんされた「正規に見える」URLに管理者をおびき寄せるだけで実行できます。 これらの連鎖する脆弱性は総称してCVE-2026-3
エンタープライズ向けのセキュアな認証ワークフローに広く使用されているオープンソー...
人気のnpmパッケージであるClawDBotで深刻度の高い認証バイパス脆弱性が発...
かつてClawdBot、次いでMoltbotとして知られていたOpenClawの...
Varonisが、悪意あるURLパラメータを介した新しいプロンプトインジェクショ...
Varonisのセキュリティ研究者は、単一の悪意あるリンクを使ってMicroso...