Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す
Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま
Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 新たに修正されたApple製品のセキュリティ上の欠陥により、iPhoneやiPadが画像を処理する際に攻撃者が悪意あ
一見無害に見えるクラウドベースのファイル共有プラットフォームが、最近、高度なスパイ活動の中継拠点として利用されていたことが明らかになりました。中国の脅威アクターとして知られるMustang Panda(マスタング・パンダ)は、インド政府機関およびエネルギー部門を標的とした攻撃を仕掛け、Zoho W
フロンティアAIの最前線に立つOpenAIとAnthropicが、最先端の大規模言語モデル(LLM)であるClaude MythosとGPT5.5へのアクセスを拡大し、脆弱性を自律的に大規模発見・修正する能力の実証が進む中、組織におけるパッチ適用のあり方
同サイバー機関は、積極的な修復期間、継続的なエクスポージャー管理、およびAIガバナンス管理を推進しており、アナリストらは将来の世界標準を先取りする可能性があると指摘している。 インドのサイバーセキュリティ機関であるCERT-Inは、イ
インドのコンピュータ緊急対応チーム(CERT-In)は、サイバー犯罪の世界においてAIの活用が進む中、防御側は悪用されたNデイ脆弱性のパッチ適用または緩和措置を12時間以内に完了するよう努めるべきだと述べた。同組織が推奨するこの半日以内という期限は、インターネットに公開されているシステムや「重要資産」システム
2026年5月25日、インドコンピュータ緊急対応チーム(CERT-In)は、AI駆動型サイバー攻撃の脅威の高まりに対処するための包括的な青写真を公開した。 「デジタルインフラにおけるAI支援による脆弱性悪用への露出低減と防御のための青写真」と題されたこの勧告は、高度に加速された脆弱性パッチ適用と継続的な露出管理を義務
インドの国家サイバーセキュリティ機関CERT-Inは、AI駆動の攻撃者が悪用までのタイムラインを短縮している中で、組織が発見後12時間以内にインターネット向けおよび「重要資産」システムの重大な脆弱性を修正するよう指示する新しいブループリントを発表しました。 このガイダンスは、インドが公開インフラストラクチャのパッチ速
インドの組織は、AIがもたらすサイバー攻撃の速度に対応する新しいガイダンスの下で、積極的に悪用されているインターネット向けの脆弱性を12時間以内にパッチすることを促されています。 インドコンピュータ緊急対応チーム(CERT-In)からの新しいガイダンスによると、攻撃者は脆弱性の発見から悪用までの時間を短縮するためにAI
ニューデリー:インドのサイバーセキュリティ機関CERT-Inは、WhatsApp...
すべての記事を読み込みました