ServiceNow、AIプラットフォームの重大なコードインジェクション脆弱性3件を修正
ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、
ServiceNowは、ServiceNow AIプラットフォームに存在する3件の重大なコードインジェクションの欠陥を含む、合計4件の脆弱性に対するパッチを公開しました。3件はいずれも最大深刻度(CVSSスコア10/10)となっています。 重大な脆弱性の1つ目、CVE-2026-18885として追跡されているものは、
by Nam Phong · Published August 31, 2026 · Updated August 31, 2026
これらの脆弱性はユーザーの操作なしにリモートから悪用可能であり、セキュリティチームはServiceNowそのものだけでなく、同プラットフォームがアクセスできる認証情報、API、ワークフローにも目を向ける必要があります。 コ
ServiceNowは、同社のAIプラットフォームにおける重大な欠陥を含む4件の脆弱性についてセキュリティ勧告を発行しました。これらの脆弱性は、認証を経ていない攻撃者に任意のコード実行、インスタンスデータの改ざん、権限昇格、あるいは基盤データベースに対するSQLコマンドの実行を許してしまう可能性があります。 2026
ある企業が「制限なし」を謳うAIプラットフォームを販売しており、この製品がサイバー犯罪者に利用される可能性について懸念が浮上しています。このモデルの名称は「Kriminal」で、Malwarebytesの法人向けセキュリティブランドであるThreatDownが昨日公開した新しい調査の対象となっています。ThreatDo
ScienceLogicはSkylar AI 2.5を発表しました。厳格なセキュリティ、主権、コンプライアンス要件を抱える組織向けに安全な導入オプションを拡張するとともに、AI性能、運用インテリジェンス、エンタープライズ統合を強化する機能を導入しています。今回のリリースでは、ScienceLogic
AnthropicのAIプラットフォーム「Claude」で2026年7月29日、大規模なサービス障害が発生しました。全モデルにわたってエラー率の上昇と遅延が生じ、製品群全体に影響が及びました。 今回の障害はclaude.ai、Claude API(api.anthropic.com)、Claude Code、そしてC
脅威インテリジェンス企業のDefusedによると、攻撃者はServiceNow AI Platformに存在する重大な脆弱性(CVE-2026-6875)の悪用をすでに開始しているといいます。 ServiceNow AI Platformは、以前はNow Platformという名称で知られていたエンタープライズ向けP
ServiceNowは、同社のAIプラットフォームに存在する重大なセキュリティ脆弱性を修正しました。この脆弱性は、認証を受けていない攻撃者が影響を受けるインスタンス上で任意のコードを実行できてしまう恐れがあるものでした。 CVE-2026-6875として追跡されているこの欠陥は、ServiceNowのAIプラットフォ
VulnCheckによると、脅威アクターが人気のローコードAI開発プラットフォームLangflowに存在する深刻な脆弱性の悪用を開始しています。 CVE-2026-5027(CVSSスコア8.8)として追跡されているこのセキュリティ上の欠陥は、攻撃者がシステム上の任意の場所にファイルを書き込めるパストラバーサルの問題
すべての記事を読み込みました