Fortra、BoKSの重大な脆弱性を修正
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
Fortraは、Core Privileged Access Manager(BoKS)に存在する8件の脆弱性に対するパッチを公開しました。このうち3件は重大度「クリティカル」に分類されています。 BoKSは、UnixおよびLinux環境を一元管理するための製品です。企業はこれを使って、アカウントをまたいだポリシーの
専用のシークレット管理基盤としては、HashiCorp Vaultが引き続き最有力です。動的シークレットの基準となる存在で、現在はIBMの傘下にあります。一方、単一クラウド環境ではクラウドネイティブのストアがコスト面で優位に立ち、SaaS型Vaultの代替としてはAkeylessが先行してい
読了時間:4分オピニオン企業は、人間の境界を守るために多額の投資をしています。セキュリティチームはフィッシング耐性のある多要素認証(MFA)を導入し、厳格な条件付きアクセスポリシーを適用し、想定外のIPアドレスからのログインをすべて精査します。しかし、人間の従業員を厳しく監視する一方で、エンジニアリングチームは自律型の
AIエージェントは急速に日常業務の一部となりつつあり、これに伴って非人間型インサイダーリスクが高まっています。AIエージェントは生産性を向上させ、反復作業を減らし、組織がタスクをはるかに効率的に達成できるよう支援します。 したがって答えは、AIエージェントを禁止することではありません。組織は、人間のア
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は国際的なパートナー機関とともに、Microsoft Active Directory(AD)の侵害を検知・軽減するための更新版ガイダンスを発表しました。攻撃者がID基盤を日常的に悪用し、権限昇格や横方向移動、長期的な永続化を確立していると警告しています。
人工知能(AI)分野を代表する大物たちが、突如として「開発の減速」を口にし始めています。 OpenAIのCEOであるサム・アルトマン氏は、AIシステムの能力が急速に向上する中、開発者がそれを理解・制御する速度を上回るペースで進化させ続けてよいのかという懸念を受け、最先端AIの開発ペースを抑えるべきだとする呼びか
Fortinet社のFortiPAM Chrome拡張機能に存在する深刻な脆弱性により、悪意のあるWebサイトが特権ブラウザセッションの設定を乗っ取り、ブラウザのプロキシを設定したり、攻撃者が指定したタブを開いたり、画面録画を外部に持ち出したりできる可能性があったことがわかりました。 CVE-2026-84388とし
NIS2指令は、サプライチェーンリスク管理、インシデント報告、取締役会レベルの説明責任にわたって、組織に直接的な義務を課しています。10月にはEU全域で新たな法的拘束力を持つ期限が到来し、加盟各国は国内法への移行段階から施行段階へと移っていきます。オーストリアでは国内実施法が採択され次第施行され、ポー
今回のHelp Net Securityのインタビューでは、Zentera SystemsのCEOであるJaushin Lee博士に、AIサプライチェーンリスクがどこで顕在化しているかを伺いました。同氏によれば、実際のインシデントの大半は今も開発ワークフローやオープンソースのパッケージリポジトリで発生
AIモデルがもたらすセキュリティ脅威への対応を狙う Oracleは、企業がデータベース環境全体のセキュリティリスクを一元的に把握できるようにするセキュリティツールを公開しました。 Oracle Databa
すべての記事を読み込みました