サイバー犯罪者、釣りアプリ「Fishbrain」からパスワードハッシュを盗み出す
サイバー犯罪 パスワードハッシュとソルトを手に入れた攻撃者は、すでにこれらの認証情報の解読に乗り出している可能性があります
サイバー犯罪 パスワードハッシュとソルトを手に入れた攻撃者は、すでにこれらの認証情報の解読に乗り出している可能性があります
Webサーバーにありがちな設定ミスによって、数万件ものGitリポジトリが誰でもアクセスできる状態で公開されており、それに伴いクラウドサービスや決済システムをはじめとする重要なリソースのキーも流出していることが分かりました。Intruderの研究者らは350万件のライブサイトをスキャンし、約28,0
Recoが、ShinyHuntersの手口と類似する新たな攻撃手法を確認 Recoの研究者らによると、SalesforceおよびServiceNowのシステムに保存されたレコードが攻撃の標的となっており、ユーザーデータが露
SECURITY この情報が外部に晒されたことで、部外者が不正アクセスできる状態になっていました P
インターネットに公開されているサーバー管理コントローラー、約24,000台が、20年以上前から存在する欠陥の影響を受けることが分かりました。攻撃者はこの欠陥を利用して認証情報を解読し、配下のサーバーへ特権アクセスを獲得できます。この問題は従来型のセキュリティツールをすり抜けてしまいます。これらの管理コントローラーはサー
2万4000台を超えるインターネット公開サーバが、ベースボード管理コントローラ(BMC)インターフェースに存在する20年来の脆弱性により、認証用パスワードハッシュを漏洩させています。 研究者は少なくともこのうち3分の1について、辞書攻撃と工場出荷時ステッカーのデフォルト認証情報のパターンを組み合わせることで、正しいパ
企業によるAIツールの急速な導入は、新たな露出源として最も急速に拡大しており、企業を追加的なサイバー脅威にさらしていると、新たなレポートが警告しています。 7月22日に公開されたSophos AI Security 2026 Reportは、職場でのAIエージェントやアシスタントの導入が進む中、AIアイデンティティが新
Googleは、Chromeブラウザに対する緊急セキュリティアップデートをリリースしました。このアップデートでは33件の脆弱性が修正されており、そのうち7件は攻撃者が影響を受けるシステム上で任意のコードを実行できる可能性がある「Critical(緊急)」評価です。 Stableチャネルは、WindowsおよびMac向
GitHubは水曜日、ハッキンググループが有毒なソフトウェア拡張機能を通じて従業員のデバイスを侵害した後、数千の内部コードリポジトリへの不正アクセスを調査していると述べました。 これはTeamPCPによる最新の攻撃で、同グループは3月以来、ターゲットがTanStack、Trivy、LiteLLMを含むデベロッパーツ
「Private‑CISA」という名前の公開GitHubリポジトリが、米国サイバーセキュリティ・インフラ防御庁(CISA)が使用する極秘の内部認証情報とシステムを暴露していたセキュリティ研究者らは漏洩の真正性を確認し、これまで見た中で最悪の政府データ暴露の一つであると説明した請負業者Nightwingが管
すべての記事を読み込みました