タグ: 認証情報

meterpreter.org

Intruderが28,000件の.gitディレクトリ露出を発見、APIキーが流出中

Webサーバーにありがちな設定ミスによって、数万件ものGitリポジトリが誰でもアクセスできる状態で公開されており、それに伴いクラウドサービスや決済システムをはじめとする重要なリソースのキーも流出していることが分かりました。Intruderの研究者らは350万件のライブサイトをスキャンし、約28,0

darkreading.com

2002年の欠陥がデータセンターをサーバー乗っ取りにさらす

インターネットに公開されているサーバー管理コントローラー、約24,000台が、20年以上前から存在する欠陥の影響を受けることが分かりました。攻撃者はこの欠陥を利用して認証情報を解読し、配下のサーバーへ特権アクセスを獲得できます。この問題は従来型のセキュリティツールをすり抜けてしまいます。これらの管理コントローラーはサー

bleepingcomputer.com

20年前の欠陥により2万4000台超のサーバBMCがパスワードハッシュを漏洩

2万4000台を超えるインターネット公開サーバが、ベースボード管理コントローラ(BMC)インターフェースに存在する20年来の脆弱性により、認証用パスワードハッシュを漏洩させています。 研究者は少なくともこのうち3分の1について、辞書攻撃と工場出荷時ステッカーのデフォルト認証情報のパターンを組み合わせることで、正しいパ

infosecurity-magazine.com

企業で最も急速に拡大する攻撃対象領域、それはAIエージェント

企業によるAIツールの急速な導入は、新たな露出源として最も急速に拡大しており、企業を追加的なサイバー脅威にさらしていると、新たなレポートが警告しています。 7月22日に公開されたSophos AI Security 2026 Reportは、職場でのAIエージェントやアシスタントの導入が進む中、AIアイデンティティが新

cyberpress.org

Chromeの深刻な脆弱性、任意コード実行攻撃を可能に

Googleは、Chromeブラウザに対する緊急セキュリティアップデートをリリースしました。このアップデートでは33件の脆弱性が修正されており、そのうち7件は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性がある「Critical(緊急)」評価です。 Stableチャネルは、WindowsおよびMac向

therecord.media

GitHubがTeamPCPによるハッキング被害を確認、顧客データへの影響なし

GitHubは水曜日、ハッキンググループが有毒なソフトウェア拡張機能を通じて従業員のデバイスを侵害した後、数千の内部コードリポジトリへの不正アクセスを調査していると述べました。 これはTeamPCPによる最新の攻撃で、同グループは3月以来、ターゲットがTanStack、Trivy、LiteLLMを含むデベロッパーツ

techradar.com

CISAの請負業者が『極秘』政府AWS鍵をGithubで漏らしたとみられる

「Private‑CISA」という名前の公開GitHubリポジトリが、米国サイバーセキュリティ・インフラ防御庁(CISA)が使用する極秘の内部認証情報とシステムを暴露していたセキュリティ研究者らは漏洩の真正性を確認し、これまで見た中で最悪の政府データ暴露の一つであると説明した請負業者Nightwingが管