SAP Commerce Cloudの深刻な脆弱性、公開からわずか3日で悪用される
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
脅威インテリジェンス機関によると、SAP Commerce Cloudに存在する深刻な脆弱性が、公開情報の開示からわずか3日で攻撃者に悪用され始めたことが分かりました。 この脆弱性はCVE-2026-58231として追跡されており、認可チェックと入力検証が不十分であることに起因する問題とされています。 この脆弱性のC
米国国立標準技術研究所(NIST)は、National Vulnerability Database(NVD)の今後の方向性について意見を募集しており、サービス運営やソフトウェア脆弱性データの充実化にAIをどの程度組み込むべきかを検討しています。米国のこの機関は8月12日、NVDの運用に関する6つの領域について、パブリ
石油大手のシェルは、ランサムウェアグループClopが89GBのデータを盗んだと主張していることを受け、潜在的なセキュリティインシデントについて調査していることを認めました。 シェルは英国に本拠を置く多国籍エネルギー複合企業で、シェブロン、エクソンモービルに次ぐ世界トップ3の石油・ガス企業の一角です。70カ国以上に85
巨大化するセキュリティの積み残し課題――本当の問題は、それを追跡するセキュリティチームではなく、修正の所有者が誰なのかにあるのかもしれません サイバーセキュリティチームが担うべきは、あらゆる是正措置を自ら実行することではな
Rapid7が概念実証(PoC)エクスプロイトコードを公開したことを受け、脅威アクターがMicrosoft SharePointの重大な脆弱性の悪用を開始しています。 CVE-2026-55040について CVE-2026-55040として追跡されているこの脆弱性は、Microsoftが2026年7
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Microsoft Windowsの重大な脆弱性を「既知の悪用された脆弱性」(KEV)カタログに追加し、この脆弱性が実際の攻撃で悪用されていると警告しました。セキュリティ意識向上トレーニング CVE-2026-68820として追跡されているこの脆弱性は、W
ビジネスセキュリティ 今回のイベントではAIが主役の座を占めましたが、そこから得られた最も明確な教訓は、AIに何ができるかということよりも、何か問題が起きたときに誰が責任を負うのかという点でした Black Hat USA 2026では、AIがあらゆ
深刻度の高い脆弱性CVE-2026-20349が、攻撃者によってCiscoファイアウォールの動作を一時的に停止させる目的で悪用されていることを、同社が確認しました。 この脆弱性はCISAの既知の悪用された脆弱性カタログに追加されており、米連邦民間機関は2026年8月14日までに対応する必要があります。
米政府によると、脅威アクターはすでにこの脆弱性の悪用を始めています。 ハッカーがシスコのファイアウォール製品のソフトウェア脆弱性を悪用し、デバイスをクラッシュさせる可能性があると、同ネットワーク機器大手が顧客に警告しています。 この脆弱性はCVE-2026-20349として追跡されており、「認証され
消費者向けの健康・ウェルネス機器2製品に脆弱性が確認されました。人気の妊活支援デバイス「Mira Hormone Monitor」と、迷走神経刺激デバイス「Pulsetto Vagus Nerve Stimulator」です。前者の脆弱性は機微なデータの漏えいやデータ改ざんにつながる恐れがあり、後者の脆弱性
すべての記事を読み込みました