Horizon3.aiが「NodeZero」を拡張、Webアプリケーションの攻撃経路テストを自動化
Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連
Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連
Ciscoは水曜日、自社のSecure Firewall Management Center(FMC)製品に影響を及ぼす、実際に悪用が確認されているゼロデイ脆弱性に対するパッチを発表しました。 この脆弱性はCVE-2026-20316として追跡されており、静的認証情報に関する問題であると説明されています。具体的には、
人気のリモートモニタリング・管理(RMM)ツール「SimpleHelp」に重大な脆弱性(CVE-2026-48558)が発見されました。この脆弱性を悪用すると、認証されていない攻撃者がリモートから新たな「テクニシャン」アカウントを作成し、管理対象エンドポイントへのリモート接続やスクリプト実行などが行え
リモート管理ソフトウェアSimpleHelpに脆弱性が発見されました。OpenID Connect(OIDC)認証プロトコルを使用するサーバー上で、認証されていない攻撃者が特権を持つテクニシャンアカウントを作成できる問題です。 この脆弱性はCVE-2026-48558として追跡されており、深刻度は「Critical(
広く利用されているオープンソースのAIプロキシゲートウェイ「LiteLLM」に存在する、認証不要のリモートコード実行(RCE)脆弱性が脅威アクターによって積極的に悪用されています。攻撃者は2つのCVEを連鎖させることで認証を完全に回避し、脆弱なホスト上で任意のコマンドを実行しています。 Horizon3.aiの研究者
Horizon3.aiは、新たに開示された脅威へのエクスポージャー評価、修復の優先順位付け、そして脆弱性への対処が完了したかどうかの検証を支援する機能「Rapid Response」を発表しました。 セキュリティチームは日々、脆弱性の開示情報、脅威インテリジェンスフィード、エクスプロイトに関する情報、
10年前のActiveMQの欠陥が数分で発見され、武器化され、Mythosのハイプの中でAIの悪用構築の可能性を示した。 AnthropicのClaudeは、Apache ActiveMQ Classicの内部に10年以上静かに存在
AI駆動型の脆弱性検出活動により、セキュリティ研究者たちは10年以上前から「見かくされていた」Apache ActiveMQ Classicの欠陥を発見しました。 Horizon3.ai最高技術責任者のNaveen Sunkavally氏は4月7日に公開したブログ投稿で、リモートコード実行(RCE)バグであるCVE-2
コマンドやコードの実行に悪用され得る、Fortinetのセキュリティ情報・イベン...
Horizon3.aiの研究者が、顧客環境で異常な挙動を検知したことからこの脆弱...
すべての記事を読み込みました