CRLFヘッダーインジェクションの欠陥がHTTPリクエストスマグリングとCookie窃取を招く
Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT
Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT
脆弱性の発見と標的型エクスプロイトの生成がわずか21分、コストにしてたった3.61ドルで済んでしまう時代には、古くからのベストプラクティスや「攻撃者との肉弾戦」から脱却すべきだと、Microsoftのセキュリティ担当幹部は警告します。
OpenAIがDaybreakを拡張、防御的サイバー業務向けにBlueおよびRedティアを追加新モデル「GPT‑5.6‑Cyber」、承認済みの脆弱性研究において高いコンプライアンス性能を発揮デュアルユースのリスクと保護機能の低減により、アクセスは引き続き制限OpenAIは、サイバーセキュリティ専用プロジェクト「
セキュリティ研究者のAlejandro Hernando氏(別名0xedh)とBorja Martínez氏が、「Plug & Pwn」と題した研究プロジェクトを発表しました。 このプロジェクトは、WindowsのPlug and Play(PnP)ドライバインストールの仕組みを悪用することで、ベンダー提供のコードを
Moonshot AIが新たに発表したKimi K3モデルが、Redisの重大な脆弱性を数分で自律的に特定してみせたことで、サイバーセキュリティ業界で大きな注目を集めています。MachineLearning & Artificial Intelligence このパラメータ数2.8兆規模のAIエージェントは、
出典:ricochet64 via Shutterstock欧州連合(EU)が、AnthropicのフロンティアAIモデル「Mythos」へのアクセス獲得に向けて大きく前進しました。EUは数週間にわたり、Project Glasswingへの参加を求め続けてきました。Project Glasswingとは、厳格な管理の
これはCloudflareのセキュリティチームが、Anthropicの招待制プロジェクト「Project Glasswing」の一環として、50以上の内部リポジトリで数週間にわたってMythos Previewを実行した結果の結論です。 結果は、防御側と脅威アクターの両方に対して明確なシグナルを発しています:「欠陥を
Anthropicからの新しいAIモデルは、セキュリティチームがソフトウェアの脆弱性を見つけ、証明する方法を変えています。同じテクノロジーが悪意のある者の手に渡った場合に何が起こるかについて、困難な質問を提起しています。 Cloudflareは、Anthropicの統制された研究プログラムであるProject Gla
英国政府は水曜日、セキュリティ研究者の活動を妨げ、同国のサイバー防御を弱体化させていると警告されてきた旧式の法律を改正することを発表しました。新しい国会開会の国王演説と共に公開された説明資料に概説された提案改正は、サイバー犯罪とデジタル脅威に焦点を当てた広範な国家安全保障パッケージの一部として、1990年のコンピュータ
出典:NicoElNino via Alamy Stock Photo脅威アクターはエクスプロイト開発および攻撃オーケストレーションを含む、ますます巧妙な方法でAIツールを悪用しています。Googleは本日、敵対者がサイバー作戦でAIをいかに活用しているかを追跡した新しい研究を公開しました。大規模言語モデル(LLM)ツ
すべての記事を読み込みました