タグ: CVSS

helpnetsecurity.com

AIアプリケーションセキュリティツール、検出結果の一致率はわずか5%

ソフトウェアの脆弱性は、発見からわずか数時間でエクスプロイト化されるようになっている一方で、アプリケーションセキュリティチームは何年も前から積み上がったパッチ適用の未処理案件を抱えています。 実行可能なアプリケーション攻撃の主な種類(出典: Contrast Security) Contrast S

cyberscoop.com

UbiquitiのUniFi製品ライン、深刻度10.0の脆弱性を3件含む修正を実施

通信機器メーカーのUbiquitiは水曜日、セキュリティ情報の中で21件の重大な脆弱性を修正したと発表しました。このうち3件は最高深刻度と評価されています。 同社はセキュリティ情報の中で、合計22件の脆弱性を修正したとしており、最後の1件は「高(high)」評価だとしています。 このうち3件は、共通脆弱性評価システム

bleepingcomputer.com

SAP Commerce Cloudの最大深刻度の脆弱性、パッチ公開直後から攻撃対象に

脅威インテリジェンス企業Defusedによると、3日前に修正されたばかりのSAP Commerce Cloudの深刻度最大のリモートコード実行(RCE)脆弱性が、すでに攻撃の標的になっているとのことです。 Commerce Cloud(旧SAP Hybris)は、世界的な有名ブランドや大手小売業者のオンラインストアで

darkreading.com

Metabaseゼロデイ攻撃、SQLインジェクションによる影響範囲は極めて広範に

4分で読めますMetabase Cloudに存在するSQLインジェクションのゼロデイ脆弱性が、実際の攻撃で悪用されています。この脆弱性は、多くの下流組織にも影響を及ぼしかねない深刻な事態を招く可能性があります。AI駆動型のビジネス分析ツールを提供するMetabaseは先週、自社のMetabase Cloudプラットフォ