「HTTP Terminator」、未知のデシンク攻撃を狩る
James Kettle氏は、AIツールが新たな脆弱性を発見するだけでなく、実際に新しい攻撃手法やエクスプロイトを開発できるのかを確かめたいと考えました。そこで同氏は「Terminator」を構築しました。正確には「HTTP Terminator」です。このオープンソースツールは、その名前が示す不穏さそのままに機能しま
James Kettle氏は、AIツールが新たな脆弱性を発見するだけでなく、実際に新しい攻撃手法やエクスプロイトを開発できるのかを確かめたいと考えました。そこで同氏は「Terminator」を構築しました。正確には「HTTP Terminator」です。このオープンソースツールは、その名前が示す不穏さそのままに機能しま
PortSwiggerのTom Stacey氏とTurtleSecのTobia Righi氏という2人のセキュリティ研究者が、「CRLF-Powered Desync Attacks」と呼ばれる新たなカテゴリのHTTPリクエストスマグリング攻撃を発表しました。Cloudsecurity services この手法は、
Tom Stacey氏は、プロキシ、CDN、バックエンドアプリケーションがHTTPトラフィックを解析する方法の違いによって、注入された改行文字が重大なデシンクロナイゼーション(desync)脆弱性へと変わり得ることを実証しました。 CRLF(carriage return and line feedの略)とは、HTT
HTTP Terminatorは数千件のHTTPデシンク仮説を生成・評価・実戦投入し、AIと人間の運用者のどちらか一方だけでは決して発見できなかったであろう新たな手法を浮かび上がらせました。 HTTP Terminato
SAPは2026年7月のセキュリティアップデートの一環として、複数製品にまたがる16件の脆弱性に対処しました。この中には、NetWeaver、Commerce Cloud、AppRouterにおける3件の重大な脆弱性が含まれています。 今月修正された最初の重大な問題は、コアとなるSAPエンタープライズソフトウェアのラ
エンタープライズソフトウェア大手のSAPは火曜日、2026年7月のセキュリティパッチデーの一環として、19件の新規・更新セキュリティノートを公開しました。 修正された脆弱性の中で最も深刻なのは、CVE-2026-44747(CVSSスコア9.9)で、NetWeaver Application Server ABAPに
SAPは2026年7月14日、2026年7月度セキュリティパッチデーをリリースし、新たに16件のセキュリティ問題を修正するとともに、既存のノート3件を更新しました。中でも上位に位置づけられるのが、NetWeaverとAppRouterに存在する2件の重大な脆弱性です。 最も深刻な問題はCVE-2026-44747とし
SAPの2026年7月セキュリティパッチデーでは、SAP NetWeaver Application Server ABAPにおける深刻なメモリ破損の問題をはじめ、複数の主要製品にわたる影響度の高い脆弱性が修正されています。セキュリティ製品・サービス 最も深刻な脆弱性はCVE-2026-44747として追跡されており
Apache Software Foundationは、エンタープライズ環境全域で導入されている高性能ウェブプロキシおよびキャッシング大手ソリューションであるApache Traffic Server(ATS)の2つの高度な重大度の脆弱性に対処するための緊急セキュリティアップデートをリリースしました。 2026年4
Apache Software Foundation は、Apache Traffic Server (ATS) の 2 つの脆弱性に対応するための重要なセキュリティアップデートをリリースしました。 2026年4月2日に公開されたこれらの欠陥により、遠隔の脅威アクターが denial-of-service (DoS
すべての記事を読み込みました