タグ: 認証欠如

cyberpress.org

CISAがSplunk Enterpriseの重大な機能における欠陥の積極的な悪用について警告

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Splunk Enterpriseの重大な脆弱性を既知の悪用された脆弱性(KEV)カタログに追加し、連邦機関および各組織に対してこの脆弱性が実際の環境で積極的に悪用されていることを警告しています。 CVE-2026-20253として追跡されているこの欠陥

koi.ai

ローカルだから安心?Chrome拡張機能、MCP、そしてサンドボックス脱出

MCPについてお話しします。おそらく耳にしたことがあり、それに伴うセキュリティリスクについても読んだことがあるでしょう。確かに不安をあおる話ではありますが、実際の現場に当てはめてみると、想像をはるかに超える深刻な事態になりかねません。つい先週、私たちのシステムが不審なChrome拡張機能を検知しました。localhos