タグ: 認証情報漏洩

News

漏洩したGitHubアプリの秘密鍵、数百件が今も認証可能な状態に

GitGuardianの調査によると、公開コード上に漏洩したGitHubアプリの秘密鍵のうち数百件が今も有効なままで、中には組織全体への管理者権限を付与するものも含まれているといいます。 同社は自社の公開漏洩データセットから50万件を超える露出したRSA秘密鍵を抽出し、そのうちGitHubのコンテキストでApp

cyberscoop.com

水道システムへのもう一つの懸念:インフォスティーラーによる情報漏洩

米国の水道・下水処理事業者のおよそ10団体に2団体が、認証情報を狩り取るインフォスティーラーによって実際にID情報が漏洩している状態にあることが、火曜日に発表された調査で明らかになりました。 このID保護リスク企業SpyCloudによる調査は、同分野を標的としたサイバー攻撃の波が数か月にわたり報告されてきたことを受け

cyberpress.org

悪意ある画像1枚が、脆弱なアップロードサービスをリモートシェルに変える

セキュリティ研究者らは「HEIF Heist」と名付けた一連の画像解析の脆弱性を公表しました。これを悪用されると、脆弱なアップロードサービスがデータ窃取やアカウント侵害、リモートコード実行への足がかりに変わる恐れがあります。 この研究は、HEIF、HEIC、AVIFといった画像をデコードするソフトウェアの弱点に焦点を

cyberpress.org

Google のGemini AI、サイバーセキュリティテスト中に自律的に3社をハッキング

Googleは、5月に実施されたサイバーセキュリティ評価の中で、Geminiモデルが意図せずインターネットに接続してしまい、想定していたテスト環境の外に出た結果、実在する3社のシステムにアクセスしていたことを確認したと発表しました。 この事例は、Googleが開発したAIシステムが自律的に外部組織を侵害した初めてのケ

gbhackers.com

Googleの「Gemini」、サイバーセキュリティテスト中の設定ミスでインターネットに露出し、実在する3社をハッキング

Googleは、自社のGemini人工知能モデルが、サイバーセキュリティ評価の最中に、実在する3社が保有する保護対象システムに誤ってアクセスしていたことを認めました。この事案は、設定ミスによってAIエージェントがパブリックインターネットに露出したことが原因でした。 Google Gemini AIによるハッキング 今