Auth0のAD/LDAPコネクタに重大な認証欠陥、攻撃者が管理者ブラウザで格納型XSSを実行可能に
Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も
Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も
Okta社は、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重大な脆弱性に対し、セキュリティアップデートを公開しました。セキュリティトレーニングコース これらの脆弱性を悪用すると、認証済みの攻撃者が特定の展開条件下で、クロスサイトスクリプティング(XSS)を
ShinyHunstersはReliaQuestへの侵入を公然と誇示しましたが、その主張の大半は虚勢に過ぎなかったようです。今回の「What We Missed」では、Dark ReadingのRob WrightとAlex Culafiが、記事化されなかった最近のニュースやトピックについて語り合います。まずはShin
by Nam Phong · Published September 1, 2026 · Updated September 1, 2026
医療・医薬品流通大手のMcKessonは、サードパーティアプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。 McKesson Corporationは、医薬品の流通に加え、医療用品、医療情報技術、ケアマネジメントツールを提供するアメリカの医療関連企業です。 McKe
医療企業のMcKessonは、ハッカーがサードパーティ製アプリケーションに侵入しデータを窃取したサイバーセキュリティインシデントを公表しました。 McKessonは、医薬品や医療用品などのヘルスケア製品を薬局・病院・診療所に流通させる米国大手ヘルスケア企業です。 SECへの提出書類によると、侵入は2
アイデンティティセキュリティ企業のOkta(NASDAQ: OKTA)は、市場予想を上回る第2四半期決算を発表し、通期見通しを引き上げたことを受けて株価が急伸しています。人工知能(AI)が需要を押し上げる要因としてますます重要性を増しています。 同社の株価は水曜日の時間外取引で19%以上上昇し、通常取引を134.42
セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク
ReliaQuestは、ShinyHuntersによるソーシャルエンジニアリング攻撃の詳細を公表しました。同社の説明によれば、この攻撃により同社のアイデンティティ管理ダッシュボードが一時的に露出したものの、自社が侵害された、あるいはランサムウェアの標的になったとする主張は「虚偽」であると断言しています。 このセ
Anthropicは、企業のIDプロバイダー(IdP)を通じてコネクタへのアクセスを一元的にプロビジョニング・管理できる「エンタープライズ管理型認可」機能を追加し、Claude EnterpriseのModel Context Protocol(MCP)セキュリティ機能を拡張しました。SocialSecurity p
すべての記事を読み込みました