Apache Syncopeの脆弱性、ユーザーが管理者権限を取得しリモートコードを実行可能に
広く導入されているオープンソースのID管理プラットフォームであるApache Syncopeにおいて、権限の低いユーザーが管理者権限へと昇格し、サーバー上で任意のコードを実行できてしまう重大な脆弱性群が修正されました。 Apache Software Foundationは、バージョン3.0.x、4.0.x、4.1.
広く導入されているオープンソースのID管理プラットフォームであるApache Syncopeにおいて、権限の低いユーザーが管理者権限へと昇格し、サーバー上で任意のコードを実行できてしまう重大な脆弱性群が修正されました。 Apache Software Foundationは、バージョン3.0.x、4.0.x、4.1.
ZoomInfo、Docusign、AppViewXのエンタープライズAIリーダーたちが、2社が実際の規模でAI Center of Excellence(CoE)を構築し、エージェントIDを統治するにあたって何が必要だったかを語ります。 この記事で得られる知見: ZoomInfoとDocusignでAI Cent
生成AIは今や、日常的な業務運営の一部として急速に浸透しつつあります。従業員はAIアシスタントを使って文書を要約したり、企業内の知識を検索したり、コンテンツを作成したり、定型業務を自動化したりしています。組織側でも、業務アプリケーションと連携し、人手をほとんど介さずにワークフローを実行するAIエージェントの導入が始ま
企業は拡大を続けるアプリケーション環境の管理、定型業務の自動化、意思決定支援のためにエージェント型AIの活用を進めています。ビジネスおよびIT部門のリーダーは、Unisysの「AI & Cloud Insights Report」によれば、この技術をクラウドアプリケーション管理の一部として位置
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら UltraViolet Cyberが第2四半期のセキュリティ脅威における主要トレンドを評価したところ、その
Microsoftは、レジストリベースの新しいポリシーを導入します。これにより、IT管理者は、Microsoft Entra IDで管理されているWindows 11バージョン24H2および25H2搭載デバイスにおいて、Windows SSOの許可を自動的に承認できるようになります。 個人用Micro
2026年、AI対応のフィッシング・アズ・ア・サービスが急拡大したことで、ID関連の攻撃が急増しています。攻撃者は、OAuthデバイス認可フローとMicrosoft Entra IDのデバイス登録機能を悪用し、SaaS環境への持続的なアクセスを確保するケースが増えています。 「Jalisco」は、OAuthデバイスコ
Dive Brief: サイバーセキュリティの脅威が急速なペースで押し寄せており、ヘルスケア機関はその対応に追われ、サプライチェーン侵害に対して特に脆弱な状態に陥っていると、セキュリティ企業のFortified Health Securityが新たな中間年次レポートで指摘しています。 病院をはじめとする医療機関は2
Dive Brief 組織は、急速に広まりつつある難読化手法の痕跡がないか、ログを確認すべきだとProofpointは述べています。 Dive Brief: 攻撃者がOAuthクライアントIDを詐称し、標的組織のユーザーディレクトリに関する情報を収集するハッキングキャンペーンに対して、企業は
AI駆動型の適応型マルウェアは、企業防御における根本的な前提――悪意あるプログラムの攻撃ロジックは展開後も固定されたままである、という前提――を揺るがしかねません。ハッキングと クラッキング 適応型コンピュータワームに関する新たな研究によれば、自己複製エージェントに搭載された推論ループを組み合わせることで、異なる環境
すべての記事を読み込みました