タグ: ID管理

cyberpress.org

Apache Syncopeの脆弱性、ユーザーが管理者権限を取得しリモートコードを実行可能に

広く導入されているオープンソースのID管理プラットフォームであるApache Syncopeにおいて、権限の低いユーザーが管理者権限へと昇格し、サーバー上で任意のコードを実行できてしまう重大な脆弱性群が修正されました。 Apache Software Foundationは、バージョン3.0.x、4.0.x、4.1.

bleepingcomputer.com

企業向け生成AIがランサムウェアリスクを増幅させる仕組みと対策

生成AIは今や、日常的な業務運営の一部として急速に浸透しつつあります。従業員はAIアシスタントを使って文書を要約したり、企業内の知識を検索したり、コンテンツを作成したり、定型業務を自動化したりしています。組織側でも、業務アプリケーションと連携し、人手をほとんど介さずにワークフローを実行するAIエージェントの導入が始ま

esecurityplanet.com

2026年の攻撃者が悪用しているのは技術ではなく「信頼」

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら UltraViolet Cyberが第2四半期のセキュリティ脅威における主要トレンドを評価したところ、その

gbhackers.com

ハッカー、OAuthデバイスコードとEntra IDの端末登録を悪用しSaaSへの持続的アクセスを確保

2026年、AI対応のフィッシング・アズ・ア・サービスが急拡大したことで、ID関連の攻撃が急増しています。攻撃者は、OAuthデバイス認可フローとMicrosoft Entra IDのデバイス登録機能を悪用し、SaaS環境への持続的なアクセスを確保するケースが増えています。 「Jalisco」は、OAuthデバイスコ

cybersecuritydive.com

ヘルスケア業界、サプライチェーンセキュリティとID管理で依然として課題に直面

Dive Brief: サイバーセキュリティの脅威が急速なペースで押し寄せており、ヘルスケア機関はその対応に追われ、サプライチェーン侵害に対して特に脆弱な状態に陥っていると、セキュリティ企業のFortified Health Securityが新たな中間年次レポートで指摘しています。 病院をはじめとする医療機関は2

cybersecuritydive.com

ハッカーが警戒を招かずにMicrosoft Entraのユーザーデータを収集する新たな手口を発見

Dive Brief 組織は、急速に広まりつつある難読化手法の痕跡がないか、ログを確認すべきだとProofpointは述べています。 Dive Brief: 攻撃者がOAuthクライアントIDを詐称し、標的組織のユーザーディレクトリに関する情報を収集するハッキングキャンペーンに対して、企業は

gbhackers.com

適応型マルウェア、攻撃能力を再生成することでシグネチャ検知を回避する恐れ

AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境