LiteLLMのサプライチェーン攻撃で2,500組織にわたり認証情報が流出
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More
Microsoftは、.NET開発者向けパッケージリポジトリであるNuGetのセキュリティを強化するため、2026年8月17日より新規発行するNuGet.org APIキーの有効期限を365日から30日に短縮します。8月17日より前に作成されたAPIキーは11月1日まで有効で、それ以降開発者は新しいキ
ルーマニアの土地登記機関は月曜日、先週国内の登記デジタルシステムを停止させたサイバー攻撃について、境界情報や地図といった地籍情報、所有権や抵当権に関する法的情報を含む中核的な技術・法務データベースは侵害されていなかったと発表しました。 ルーマニア国立地籍・土地登記局(ANCPI)は発表で、約1週間にわたって停止して
MCPサーバーはご存知でしょうか。AIアシスタントにメール送信やデータベースクエリの実行をさせるなど、面倒な作業を任せられる便利なツール群です。しかし、あまり語られていない事実があります。私たちはこうしたツールに「神モード」の権限を与えているのです。しかも、会ったこともなく、検証しようがない人物が作ったツールに対してで
公開GitHubコードリポジトリの利用をめぐる脆弱なセキュリティ管理体制が原因で、サイバーセキュリティ・インフラセキュリティ庁(CISA)の契約企業が誤って非公開のクラウドアクセスキーなどの機密認証情報を流出させてしまったことが、CISAが木曜日に公表した報告書で明らかになりました。 CISAの代理最高情報責任者(C
FortiBleed侵害の全容 ロシア系ハッカーが政府機関のログイン情報を窃取したと報じたレポートによると、サイバー犯罪者たちは英国政府職員のユーザー名とパスワードの窃取に成功しました。今回の侵害は、外務省の在外職員および地方自治体の担当者に影響を及ぼしています。その結果、これらの流出した認証情報
日本最大級のISPへの攻撃により、数千万件の認証情報が流出した可能性攻撃はKDDIが使用するサードパーティ製ソフトウェアの脆弱性を悪用他の5つのISPも攻撃の被害を受ける日本の通信大手KDDI株式会社は、6つのインターネットサービスプロバイダー(ISP)にわたる1,400万人超の顧客のメールアドレスとパスワードの
セキュリティ 信頼できない友人による流出により、暗号化されていない認証情報とメールアドレスが露出 Myspace9
セキュリティ また別の日、CVEなし、公開開示もなしに静かに修正されたAIバグ Clau
GitHubは火曜日の遅い時間に、毒性のあるVisual Studio Code拡張機能を通じて従業員のデバイスが侵害されたため、内部リポジトリが流出したと述べました。このインシデントは、ソフトウェア開発プラットフォームと第三者製開発者ツールの周りに構築されたエコシステムが直面する増大するリスクを浮き彫りにしています
すべての記事を読み込みました