タグ: Okta

cyberpress.org

Auth0のAD/LDAPコネクタに重大な認証欠陥、攻撃者が管理者ブラウザで格納型XSSを実行可能に

Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も

gbhackers.com

Okta、Auth0とAccess Gatewayの脆弱性を修正 攻撃者によるXSS、認証バイパス、SQLインジェクションを阻止

Okta社は、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重大な脆弱性に対し、セキュリティアップデートを公開しました。セキュリティトレーニングコース これらの脆弱性を悪用すると、認証済みの攻撃者が特定の展開条件下で、クロスサイトスクリプティング(XSS)を

malwarebytes.com

McKesson、ShinyHuntersが患者データ窃取を主張したサイバーインシデントを確認

医療・医薬品流通大手のMcKessonは、サードパーティアプリケーションへの不正アクセスとデータ窃取を伴うサイバーセキュリティインシデントを公表しました。 McKesson Corporationは、医薬品の流通に加え、医療用品、医療情報技術、ケアマネジメントツールを提供するアメリカの医療関連企業です。 McKe

helpnetsecurity.com

ShinyHunters、McKessonから2億8,400万件の患者記録を窃取したと主張

医療企業のMcKessonは、ハッカーがサードパーティ製アプリケーションに侵入しデータを窃取したサイバーセキュリティインシデントを公表しました。 McKessonは、医薬品や医療用品などのヘルスケア製品を薬局・病院・診療所に流通させる米国大手ヘルスケア企業です。 SECへの提出書類によると、侵入は2

securityweek.com

Okta、好調な決算とAIアイデンティティセキュリティ需要の高まりで株価急伸

アイデンティティセキュリティ企業のOkta(NASDAQ: OKTA)は、市場予想を上回る第2四半期決算を発表し、通期見通しを引き上げたことを受けて株価が急伸しています。人工知能(AI)が需要を押し上げる要因としてますます重要性を増しています。 同社の株価は水曜日の時間外取引で19%以上上昇し、通常取引を134.42

helpnetsecurity.com

ShinyHunters、社会的工学攻撃に自社従業員が引っかかったReliaQuestを挑発

セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク

infosecurity-magazine.com

ReliaQuestがShinyHuntersによる侵害の主張を否定

ReliaQuestは、ShinyHuntersによるソーシャルエンジニアリング攻撃の詳細を公表しました。同社の説明によれば、この攻撃により同社のアイデンティティ管理ダッシュボードが一時的に露出したものの、自社が侵害された、あるいはランサムウェアの標的になったとする主張は「虚偽」であると断言しています。 このセ