タグ: 脆弱性スキャン

securityweek.com

AI時代を見据えたアプリケーションセキュリティの再考

前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸

gbhackers.com

Anthropicが脆弱性スキャンとパッチ適用のためClaude Mythos 5をサイバー防御担当者に提供

Anthropicは、Claude Mythos 5をClaude Securityに統合することで、AI主導のサイバー防御サービスを強化しました。この新機能により、エンタープライズ顧客は自社のコードベースをスキャンしてセキュリティ脆弱性を検出し、推奨される修正パッチを受け取れるようになります。 2026年8月21日

cyberpress.org

ハッカーがSAP Commerce Cloudの重大なRCE脆弱性を悪用しようと試みる

脅威アクターが、セキュリティアップデート公開からわずか3日後に、SAP Commerce Cloudの最大深刻度の脆弱性を悪用しようと積極的に探査を始めていることが判明しました。インターネットに公開された商取引環境を運用する組織にとって、緊急性の高いリスクとなっています。 この脆弱性はCVE-2026-58231とし

sysdig.com

AI発見時代における脆弱性対応

AIがチームによる修正よりも速く脆弱性を発見できるようになると何が変わるのか。そしてそれに対処するための4段階の計画をご紹介します。最先端のAIモデルは今や、人間には到底かなわない規模とスピードで脆弱性を発見できるようになっており、現時点での最高水準を示しているのがMythosです。その対象には、CVEが割り当てられて

cyberpress.org

ボットネットがルーターの診断用エンドポイント12種類を繰り返しスキャン、悪用可能な脆弱性を捜索

セキュリティ研究者が、診断機能に関連するルーターのWebパス12種類を標的とした繰り返しスキャンを観測しました。ボットネットの運営者がリモートコード実行が可能な脆弱なデバイスを探している可能性があるとして懸念が高まっています。 この活動は、ping、traceroute、システム診断、ネットワークテストといった一般的

cyberscoop.com

企業が機密情報を漏らさずにサイバーリスクを共有する方法

ゼロ知識証明を使えば、インフラ事業者は重要なセキュリティ上の質問に対し、その回答の根拠となる機微なデータそのものを開示することなく答えられるようになる可能性があります。 パイプラインや発電所、通信network全体で使われている機器に、重大なソフトウェアの欠陥が見つかったと想像してください。政府はできるだけ早く、どの

helpnetsecurity.com

Qodana 2026.2、JVMコード向けにポスト量子暗号チェックを追加

Qodana 2026.2が公開され、新たなセキュリティ検査、ベンチマーク結果の公開、ポスト量子暗号チェック、そしてレポートの場所を指定する必要がなくなったカバレッジレポート機能が搭載されました。 セキュリティ関連の機能は.NETリンターに組み込まれており、デフォルトで実行されます。QodanaはC

itsecurityguru.org

WorkNest Secure、GuardNestで継続的な脆弱性スキャンを開始

WorkNest Secureは、GuardNestプラットフォームに継続的な脆弱性スキャン機能を追加しました。これにより、企業は定期的なペネトレーションテストのみに頼るのではなく、セキュリティ上の弱点を継続的に把握できるようになります。 この新機能は、インターネットに公開されたシステム、Webアプリ