WordPressが重大な深刻度のセキュリティ脆弱性を修正
認証されていない攻撃者によるリモートコード実行を許してしまうこの脆弱性は、多くの企業が自社のWordPressサイトすべてを把握していないという点で特に危険です。 WordPressは、認証されていない攻撃者に完全なリモー
認証されていない攻撃者によるリモートコード実行を許してしまうこの脆弱性は、多くの企業が自社のWordPressサイトすべてを把握していないという点で特に危険です。 WordPressは、認証されていない攻撃者に完全なリモー
Z.aiのデフォルト有効なワークフローがローカルリポジトリ全体をクラウドインフラへ送信していたことが判明し、AIツールが機密性の高いソースコードをどう扱うかについて新たな懸念が浮上しました。 中国の人工知能企業Z.
脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、企業のITヘルプデスクになりすます手口が増加しています。従業員をだましてマルウェアをインストールさせたり、リモートアクセスを許可させたり、Windowsの認証情報を盗み出したりしています。 こうした攻撃は単純な弱点を突いています。従業員は不審なメ
研究者たちは、AIコーディングエージェントがプラグインを取得・検証する仕組みを悪用することで、信頼できる承認済みバージョンを使用するようエージェントに指示していた場合でも、悪意あるコードを実行できることを突き止めました。
OneTrustの最新レポート「2026 AI-Ready Governance Report」によると、回答者の74%が自社において部門単位または全社規模でのAI導入を進めていると回答しています。これには個々のチームや部門内での導入だけでなく、各事業機能全体、さらにはプロセスや業務運営の一部としての
Dataminrは、企業向けセキュリティチームがリスクの拡大前に人員・拠点・業務を守れる自信を与えるエージェント型AI機能を搭載した「Dataminr Advanced for Corporate Security」を発表しました。Agentic Corroboration(エージェント型裏付け)、A
英国の国家サイバーセキュリティセンター(NCSC)は、従業員が未承認のAIツールを使用することで企業データが流出し、組織が検知・管理に苦慮するセキュリティリスクが生じる恐れがあると警告しました。 9月7日に公開されたNCSCのブログ記事によれば、従業員が組織による評価や承認済み代替ツールの提供が追いつかないペー
今回の調査結果は、既存のエンドポイント対策やネットワーク管理が、ブラウザ内で発生する不正活動を十分に可視化できているかという疑問を投げかけています。 攻撃者は、正規のパブリッシャーからかつて正当だったブラウザ拡張機能を買
偽の採用担当者を装う詐欺キャンペーンが、モバイル端末を狙って企業の認証情報を標的にしていることが分かりました。全画面表示のログインページを使用し、事前審査によって個人用メールアドレスを拒否し、企業アカウントに絞り込む手口が確認されています。 Zi
Expelの研究者が、偽のIT部門からのTeamsメッセージ経由で拡散するバックドア「SynkLoader」について警告マルウェアのモジュールには、OSパスワードを窃取する偽のログイン画面「PhishLocker」や、遠隔操作用の「Interactive Shell」が含まれる対策: 見覚えのないTeamsのダイ
すべての記事を読み込みました