タグ: 脆弱性開示

securityweek.com

サイレントパッチは攻撃者を止めるどころか、防御側の目を塞ぐ

ベンダーがときどき下す判断があります。脆弱性を静かに修正するというやり方です。アドバイザリもCVEも説明もなく、変更履歴に曖昧な一文が添えられるだけ。この判断は一見理にかなっているように思えます。パッチが何をしたかを説明しなければ、攻撃者に根本原因までの道筋を渡さずに済む、というわけです。わざわざ自社のバグを公表する

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー

darkreading.com

脆弱性ギャップ:発見が修復を追い越す理由

解説何十年もの間、広く使われているオープンソースソフトウェアの深刻な脆弱性を発見することは、専門性の高い作業でした。熟練した研究者が欠陥を突き止め、責任を持ってメンテナーに報告するまでには、数週間、時には数カ月を要していました。しかし、そのタイムラインは事実上崩壊しています。今や高度なAIモデルは、熟練の専門家が数週間

esecurityplanet.com

MicrosoftがShieldBreak欠陥を確認、Windows Defenderの修正は依然として保留中

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立して作成されています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoftは先ごろ、Defenderの権限昇格の欠陥1件を修正しましたが、研究者らはSYSTEM

infosecurity-magazine.com

NASAの地上管制ソフトウェアに脆弱性、認証なしでコマンド送信が可能に

NASAのオープンソース地上ソフトウェア「AMMOS Instrument Toolkit(AIT)-GUI」に重大な脆弱性が発見されました。認証されていない攻撃者が宇宙船や観測機器へのコマンドを発行したり、サーバー側スクリプトを実行したり、コマンドシーケンスを走らせたりできる恐れがあります。 AIT-GUIは

cybersecuritydive.com

AI活用の脆弱性クリアリングハウス、根強い懐疑論と重大な課題に直面

トランプ政権は、新たに立ち上げたAI強化型クリアリングハウスによって、ハッカーに悪用される前にソフトウェアの脆弱性を分析・修正するプロセスが劇的に高速化すると主張しています。しかし発足から1カ月が経過した今も、このプログラムがどれほどの価値を生み出せるのかは依然として不透明です。 2026年7月中旬に始動した米政府の

techradar.com

Microsoftの宿敵が復活:Nightmare Eclipseが新たなゼロデイを引っ提げて再登場、Windowsユーザーには悪いニュースか

Nightmare Eclipseが新たなWindows権限昇格ゼロデイ「ShieldBreak」を公開直近のパッチを回避する欠陥で、完全にアップデート済みのWindows 11でも動作この研究者による一連のエクスプロイト公開が続き、複数のWindows脆弱性が未修正のまま残るNightmare Eclipseが