タグ: Novee

helpnetsecurity.com

エンタープライズJavaのプリ認証RCEがBonitaとOFBizのサーバーを直撃

攻撃者がBonitaサーバーに1件のWebリクエストを送信すると、誰にも到達されないはずだった内部APIの中に入り込んでしまいます。しかもそのリクエストは認証なしで届きます。 そこから攻撃者はホスト上でコードを実行できます。Bonita BPMは銀行、保険会社、政府機関において融資審査、保険金請求、従

helpnetsecurity.com

ブラックハットUSA 2026、注目の新製品発表まとめ

ブラックハットUSA 2026がラスベガスで開催中です。各ベンダーはこの機会を利用し、今後1年間の防御戦略を左右するであろう新製品・新機能を続々と発表しています。会場で特に注目を集めている発表内容と、それらが予算検討中のセキュリティチームにとって何を意味するのかをまとめました。 BlackCloak、

helpnetsecurity.com

Novee、モバイルアプリ向けに継続的なAIペネトレーションテストを提供開始

Noveeは、自社のAIペネトレーションテストプラットフォームをモバイルアプリケーションにも対応させたと発表しました。この拡張により、Noveeは現代のアプリケーション攻撃対象領域全体をカバーする、業界初の総合的なAIペンテストプラットフォームとなり、継続的かつ自律的なテストを提供します。同プラットフ

helpnetsecurity.com

NoveeのAgentic Fix、AIコーディングエージェントを通じて検証済みエクスプロイトを修正へ変換

Noveeは、Agentic Fixを発表しました。これはAIペネトレーションテストプラットフォームの機能拡張であり、セキュリティ上の発見事項の検証から修正のデプロイまでを一つのステップで実現するものです。Agentic Fixは、問題を発見するために使用したのと同じエクスプロイトのコンテキストから修