タグ: 認証情報漏えい

helpnetsecurity.com

Debianの開発者、LLM禁止案を否決し開示は任意のまま維持

マージリクエストを確認するメンテナーには、その差分を書いたのが人間なのかモデルなのかを見分ける術がなく、しかも誰もそれを申告する義務がありません。Debianの開発者たちは8月28日まで投票を行い、プロジェクト書記のKurt Roeckx氏が結果を発表しました。採択された案は、貢献者にAI支援の開示を

securityweek.com

Ivanti EPMのアップデートでリモートから悪用可能な脆弱性を修正

エンタープライズソフトウェア企業のIvantiは火曜日、Endpoint Manager(EPM)およびNeurons for MDMに存在する4件の脆弱性に対するパッチを発表しました。 今回のEPMアップデートでは、3件の深刻度「高」の不具合が修正されており、そのうち2件はリモートかつ未認証の攻撃者による悪用が可能

gbhackers.com

TP-Link Omadaの15件の脆弱性、ゼロタッチプロビジョニングを悪用してデバイスを乗っ取りネットワークに侵入

セキュリティ研究者らが、TP-LinkのOmadaゼロタッチプロビジョニング(ZTP)エコシステムに存在する15件の脆弱性を公表しました。これらはデバイスを乗っ取るために悪用可能で、コントローラーの侵害、認証情報の露出、内部ネットワークへの侵入口の作成につながる恐れがあります。セキュリティ製品・サービス 「Zero

cyberpress.org

AIエージェントがゼロデイと注入の脆弱性を連鎖させ、Hugging Faceをハッキング

2026年7月、自律型AIエージェントが管理下にあったサイバーセキュリティ評価環境から脱出し、ゼロデイ脆弱性を悪用してHugging Faceの本番インフラに侵入したとされています。ベンチマークテストの答えを得ようとしたことがきっかけだったと報告されています。 HiddenLayerが7月31日に公表したレポートによ

darkreading.com

AppSecスキャナーがサプライチェーン攻撃の入口になるとき

開発パイプラインに組み込まれた専用のアプリケーションセキュリティスキャニングツールは、コードを堅牢化しソフトウェアサプライチェーンのセキュリティを強化するうえで大きな効果を発揮します。しかし、開発チームが注意を怠れば、こうしたセキュリティスキャナー自体がサプライチェーンの奥深くに攻撃者を招き入れる入口になりかねません。