タグ: 認証

helpnetsecurity.com

Jellyfin 12.0でセキュリティ修正を実施、旧式クライアントのログイン機能は廃止

Jellyfinはメディアサーバーのバージョン12.0をリリースしました。今回のセキュリティ修正の多くは、サーバーが本来公開すべきフォルダ外のファイルにアクセスしようとするリクエストをブロックするものです。そのほかにも、初回セットアップ、プラグインのインストール、ペアレンタルコントロール、Webインタ

sysdig.com

Kubernetes 1.37 – 新たなセキュリティ機能

Kubernetes 1.37がリリースされ、67件の機能強化がもたらされました。セキュリティ面では、ボリュームマウント向けの新しいセキュリティ機能、スナップショットの改善、Webhookのデフォルト認証など、セキュリティに関わる19件の変更が確認されています。それでは詳しく見ていきましょう。互換性に影響を与える可能性

cyberpress.org

Anthropic、MCPコネクタを保護するエンタープライズ管理型認証を発表

AnthropicはModel Context Protocol(MCP)コネクタ向けに、エンタープライズ管理型の認可機能を導入しました。これにより組織は、社内で利用しているIDプロバイダーを通じて、Claudeが業務アプリケーションにアクセスする権限を一元的に付与・管理・取り消しできるようになります。 この新機能は

bleepingcomputer.com

Microsoft、GitHubが世界的にダウンしていることを認める

GitHubで一部のユーザーに障害が発生しており、ウェブサイト、API、Actions、Pull Requestsをはじめとする複数のサービスでエラーが多発しています。 GitHubは2026年8月17日午前9時40分(米東部夏時間)に障害の発生を認め、一部サービスのパフォーマンス問題に関する報告を調査中であるとしま

darkreading.com

ベルギーのeID認証システムに欠陥、市民アカウントがRCEの標的に

ベルギーの国民IDカードシステムの中核を担うブラウザ拡張機能が、まるでスイスチーズのように穴だらけの状態で構築されていたことが分かりました。ある研究者の警告によれば、この欠陥を悪用すればハッカーは被害者の身元情報や決済情報を盗み出せるだけでなく、被害者のパソコン上でコード実行を行うことすら可能だったといいます。この「C

malwarebytes.com

Googleの同期パスキーが「Pass-ta-key」攻撃で盗まれる可能性

パスキーは、パスワード漏洩を過去のものにするはずでした。フィッシングされる対象もなく、使い回すべき秘密情報もなく、データベースに眠って漏洩を待つ文字列も存在しません。 やがてパスキーはパスワードを完全に置き換えると考えられています。しかし、マルウェアがマスターキーを盗んだ場合はどうなるのでしょうか。 研究者らは、

techradar.com

Google Password Managerがハッキングされ、ハッカーにパスキーを盗まれてすべての秘密情報にアクセスされる恐れがあることが判明

Palo Alto Networks傘下のUnit 42が、Googleのパスキーを狙う3種類の攻撃手法を詳しく解説攻撃には事前のマルウェア感染が必要。被害者になりすます手法から、同期パスキーを保護するマスターシークレットを盗み出す手法まで幅広い開示を受けてGoogleは修正を実施。eBayなど一部サービスは自ら

helpnetsecurity.com

攻撃者、正規のMicrosoftログインシステムを悪用してフィッシング攻撃を偽装

Check Pointによると、攻撃者は偽のMicrosoftログインページから脱却しつつあり、代わりにMicrosoft自体の認証システムを悪用することで、従業員が見分けるよう訓練されている警告サインをすり抜けたフィッシングキャンペーンを展開しています。 研究者らは6月25日から7月第2週にかけて、