新型のWindows向けステーラー、AIプロファイリングで高価値な企業標的を選別
サイバー犯罪フォーラムで、「Dolphin X」と呼ばれる新たなWindows向けインフォスティーラー兼リモートアクセス型トロイの木馬(RAT)が売り出されています。その触れ込みは明快で、高価値な企業標的の窃取とその優先順位付けを自動化するというものです。 ブラウザのパスワード窃取を主眼とする一般的なステーラーとは異
サイバー犯罪フォーラムで、「Dolphin X」と呼ばれる新たなWindows向けインフォスティーラー兼リモートアクセス型トロイの木馬(RAT)が売り出されています。その触れ込みは明快で、高価値な企業標的の窃取とその優先順位付けを自動化するというものです。 ブラウザのパスワード窃取を主眼とする一般的なステーラーとは異
DEVOPS 「Homebrewは今日のnpmよりも10年前の方が脆弱性が少なかった」とプロジェクトリードが語る
米国の大手テクノロジー企業の多くでは、毎週リリースされるコードの大部分を機械が書くようになっています。エンジニアの仕事はAIが生成したコードのレビューへとシフトしており、そのレビューではAIへの高評価が並んでいます。リーダー層は、AI生成コードを自社エンジニアが書くコードよりも品質が高いと評価しており
DevOPS 悪名高いShai-Huludワームがまさにこの機能を悪用していました。マルウェア作者以外の全員が「遅すぎるよりはまし」と
開発者はその作業時間の多くをターミナルで費やしており、コマンドの生成、問題のデバッグ、システムに近い場所でのスクリプト実行などを日常的に行っています。ターミナル作業を繰り返していると、同じコマンドの再実行、コンテキストの再説明、ログをチームが活用できる形式への変換といった細かなステップが積み重なってい
Elasticは、アラート発火と同時にインシデントを診断するエージェント型Kubernetes調査ワークフローと、MCPベースの可観測性スキルを新たに発表しました。SREがアラートを開く頃には、根本原因の特定・証拠の収集・推奨される次のステップの提示がすでに完了しています。 大規模なKubernet
OpenSearch、ElasticSearch、およびDevOpsツールを使用する開発者を標的とした組織的なnpmサプライチェーン攻撃が発見され、攻撃者は感染したシステムからクラウド認証情報やCI/CDの秘密情報を積極的に窃取しています。 悪意のあるパッケージは、opensearch-setupやelastic-o
eSecurity Planet のコンテンツおよび製品レコメンデーションは編集上独立しています。パートナーへのリンクをクリックした際に収益が発生する場合があります。 詳細はこちら このガイドは、2026年においてクラウドの可視性、脅威検出、運用監視の向上を目指すセキュリティチーム、SOCアナリスト、DevO
Checksumは、デプロイ済みアプリケーションに対して毎夜自動実行し、エンジニアがダッシュボードを開いたりプロンプトを入力したりするのを待たずに、壊れたテストを自動的に修復する自律システム「Continuous Quality Agent」を発表しました。 AIコーディングはソフトウェア開発におけ
Canonicalは、1つのコマンドでUbuntu上にサンドボックス化された開発環境を起動するツール「Workshop」をリリースした。環境は一度設定すれば異なるマシン上で再現でき、開発ワークステーションやデプロイパイプライン全体でチームの一貫したセットアップを実現する。 workshop laun
すべての記事を読み込みました