Snowflakeの GitHub Actions インジェクション欠陥により内部Jira認証情報が流出
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
自律型AIセキュリティエージェントであるWiz Red Agentが、Snowflakeの公開リポジトリsnowflake-connector-netにおいて深刻なGitHub Actionsインジェクション脆弱性を発見しました。 この欠陥により、認証を受けていないGitHubユーザーがGitHub Actionsラ
脆弱性を自律的に探索するAIエージェントが、Snowflakeの公開リポジトリ内にある欠陥を独自に発見し、それを足がかりに同社の社内Jiraシステムへのアクセスに成功しました。この脆弱性は発見された時点でわずか5日前に生まれたばかりのものでしたが、注目すべきことに、その間GitHub Copilo
GitLabは、未認証の攻撃者が遠隔からパブリックプロジェクトやユーザーデータを改ざん・削除できる重大な脆弱性を発見したとして、緊急セキュリティアップデートをリリースしました。 CVE-2026-19478として追跡されているこの脆弱性は、GitLab Community EditionおよびEnterprise E
セキュリティ Shai-Hulud亜種が444個のパッケージを汚染、tarballや開発ツールのフックを介して拡散
Resecurityは、LiteLLMを巻き込んだサプライチェーンセキュリティ侵害の後、152.5GiBに及ぶデータを入手しました。このデータには、数千のドメインに関連する企業の窃取済み認証情報や設定データが含まれています。 2026年3月に発生したLiteLL
LiteLLMに関わる大規模なソフトウェアサプライチェーン侵害により、数千の企業CI/CD環境から認証情報、クラウドキー、APIトークン、内部設定データが流出したと報告されています。 Snyk、Trend Micro、Cycodeによるフォレンジック調査では、LiteLLMは当初の標的ではなかったことが明らかになって
LiteLLMに関わるサプライチェーン侵害は、短時間だけ存在した悪意あるパッケージが、クラウド環境、CI/CDシステム、ソースコードリポジトリ、Kubernetesクラスタ、パッケージレジストリ、AIサービスにまたがる長期的なリスクをいかに生み出すかを浮き彫りにしています。 CloudSEKによると、2026年3月に
eSecurity Planet の掲載コンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら AIエージェントや自動化プラットフォームがモデルやユーザーによって生成されたコードを実行する機会が
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、JetBrains TeamCity On-Premisesに存在する認証不要のリモートコード実行を可能にする重大な脆弱性CVE-2026-63077を、既知の悪用された脆弱性(KEV)カタログに追加しました。 同庁による悪用状況の評価は「なし」から「積極
米国のサイバーセキュリティ機関CISAは、脅威アクターがJetBrains TeamCityで最近パッチが適用されたばかりの脆弱性の悪用を開始したと警告しています。 継続的インテグレーション・継続的デリバリー(CI/CD)プラットフォームであるTeamCityは、ソフトウェアのビルドとデプロイを自動化するもので、企業
すべての記事を読み込みました