タグ: Horizon3.ai

cyberpress.org

ハッカーがSangoma SwitchvoxのSQLインジェクション重大脆弱性を悪用、認証なしでリモートコード実行が可能に

脅威アクターがSangoma Switchvoxの重大な未認証SQLインジェクション脆弱性CVE-2026-9586の悪用を積極的に試みています。この脆弱性はリモートコード実行にまでエスカレートさせることが可能です。 Horizon3.aiの研究者によると、Defused Cyberと連携して運用しているインターネッ

gbhackers.com

Sangoma Switchvox、未認証SQLインジェクションによるRCE脆弱性が実際に悪用される

セキュリティ研究者らは、Sangoma Switchvoxに存在する重大な脆弱性を標的とした実際の悪用試行を報告しました。この脆弱性を悪用すると、未認証の攻撃者がSQLインジェクションを通じてリモートでコードを実行できてしまいます。 この脆弱性はCVE-2026-9586として追跡されており、インターネットに公開され

helpnetsecurity.com

CBTSがエンタープライズセキュリティに継続的なペネトレーションテストを導入

CBTSは、自律型ペネトレーションテストとセキュリティ専門知識を組み合わせ、組織が環境の変化に応じて悪用可能なリスクを継続的に特定し、攻撃経路を検証し、修復の優先順位を付けられるよう支援する「Penetration Testing as a Service(PTaaS)」を発表しました。 クラウド環境

csoonline.com

脆弱性管理がエクスポージャー管理に置き換わりつつある理由

問題は可視性ではありません。 脆弱性管理がうまくいかなくなっているのは、セキュリティチームの可視性が不足しているからではありません。ほとんどの組織では、すでに現実的に対処しきれないほど大量の検出結果を抱えています。しかし、これだけ多くの検出結果があるにもかかわらず、多くのCISOは「自分た

csoonline.com

あるソフトウェアプロバイダーが未知のクラウド侵害経路を封じるまで

わずか1回のペネトレーションテストが、攻撃者がどれほど速く、どれほど深くシステムを侵害できるかを浮き彫りにしました。 あるヘルスケア向けソフトウェアプロバイダーは、自社のセグメント化された環境は十分に安全だと考えていました。同社は分散型の従業員体制に対して多層的な統制に多額の投資を行い、開

csoonline.com

あるグローバル投資会社が、セキュリティ上の不意打ちを減らせた理由

デプロイの容易さと継続的検証の効果にも、組織側が驚くこととなりました。 多くのセキュリティチームは、データ不足に悩んでいるわけではありません。むしろ悩んでいるのは、確信の持てなさです。 脆弱性スキャナーや年次のペネトレーションテスト、コンプライアンス評価は、何千件もの検出結果を生み出すこと

csoonline.com

攻撃可能な時間は縮まり続けている。多くのセキュリティ運用はその変化についていけていない

エクスポージャーをより的確に検証し、不確実性を減らし、悪用可能な時間をより早く閉じる方法をご紹介します。 AIは脆弱性の発見、エクスプロイト開発、そして攻撃者による兵器化のスピードを加速させており、そのペースは多くの組織の対応能力を上回っています。セキュリティチームは脆弱性の開示情報、脅威

csoonline.com

自律性は主張するものではなく、勝ち取るもの

30万件の実運用ペネトレーションテストが明らかにした、信頼・悪用可能性・自律的セキュリティの実態 30万件を超える実運用ペネトレーションテスト(pentest)を実施してきた当社は、昨今相次ぐ自律型セキュリティに関する発表を見ている人々にとって意外かもしれない教訓を得ています。 自律型セキ