オランダNCSC、Check Point VPNの重大な脆弱性で悪用が差し迫っていると警告
オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2026-85102とCVE-2026-85103として追跡されているCheck Point VPNの2件の重大な脆弱性について、悪用が差し迫っていると警告しています。 公開された概念実証(PoC)コードはまだ報告されていないものの、同機関はこの2つの
オランダの国家サイバーセキュリティセンター(NCSC)は、CVE-2026-85102とCVE-2026-85103として追跡されているCheck Point VPNの2件の重大な脆弱性について、悪用が差し迫っていると警告しています。 公開された概念実証(PoC)コードはまだ報告されていないものの、同機関はこの2つの
セキュリティ企業のCheck Pointは今週、VPN機能を利用するゲートウェイおよびファイアウォール製品に存在する深刻度「重大」の脆弱性2件に対するパッチを発表しました。 CVE-2026-85102とCVE-2026-85103(CVSSスコア9.8)として追跡されているこれら2つのセキュリティ上の欠陥は、いずれ
結論を先に言うと: 暗号化技術そのものは無料で手に入ります。BitLocker(Windows)やVeraCrypt(オープンソース)は強力な選択肢です。 お金を払う価値があるのは「管理」の部分です。Sophos CentralはBitLocker/FileVaultを低コストで管理でき、W
セキュリティ研究者らは、軽量なAI安全フィルターをすり抜ける悪意ある指示の潜伏を可能にするプロンプト難読化技術「PuzzleMask」を公表しました。 この手法は、ポリシー違反となる指示を、一見ごく普通に見える平易な英文の中に隠すというものです。 従来のプロンプト隠蔽手法とは異なり、PuzzleMaskはBase64
Check Pointは、自社のVPN技術に存在する2件の重大な脆弱性を公表しました。特定の条件下では、認証を持たないリモート攻撃者がリモートコード実行(RCE)を達成できる可能性があります。 CVE-2026-85102およびCVE-2026-85103として追跡されているこれらの脆弱性は、Remote Acces
ChatGPTに与えるアクセス権限が多ければ多いほど、AIを騙して誤った指示に従わせた場合に攻撃者が利用できる範囲も広がります。 Check Pointが新たに発表した調査結果は、ChatGPTのコード実行環境と連携アプリを検証することで、こうしたリスクを浮き彫りにしました。研究者らは、仕込まれた指示によって被
Gambling Goblinと呼ばれる中国語系のハッカー集団が、1年以上にわたりブラジル政府のサーバーを侵害し、これらのドメインが持つ高い信頼性を悪用して、自らのフィッシングサイトの検索エンジンランキングを引き上げていたことが分かりました。攻撃者はリバースプロキシネットワークを構築することに重点を置いており、これによ
アカウントをまたいだタスク実行によりユーザーが気づかぬままGmailデータが漏えいし、企業のAIセキュリティに新たな懸念をもたらす OpenAIのChatGPTに存在した欠陥により、攻撃者が別々のユーザーセッション
ファイアウォール・アズ・ア・サービスは、もはや実験的な取り組みではなく標準的な選択肢となりました。検査、IPS、ポリシー適用のすべてがクラウドから提供され、料金体系もアプライアンス単位からユーザー単位・拠点単位へと変化しています。 まず結論から述べると、Cloudflareは最も導入しやすい価格設定を提供しており、C
Check Point Software Technologiesは、OpenAIのフロンティアAIモデル「Daybreak」を自社のセキュリティプラットフォーム全体に統合すると発表しました。防御側がサイバーリスクをより迅速に検知・検証・修復できるよう支援する提携関係を拡大
すべての記事を読み込みました