GlobalProtectの5件の脆弱性、企業VPNユーザーを権限昇格リスクにさらす
企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証
企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証
セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー
「AIトークンジャッキング」と呼ばれる金融サイバー犯罪の手法が急速に広がっています。脅威アクターが人気のAIプラットフォームの開発者用APIキーを盗み出し、被害者に割り当てられたモデル利用枠を消費した上で、その計算資源をグレーマーケットのプロキシサービスを通じて転売するというものです。 ここでいう「トークン」とは、ブ
サイバーセキュリティ企業Trellixが水曜日に発表したレポートによると、犯罪者らはダークウェブの闇フォーラム上で、AIを活用したさまざまなハッキングツールや関連サービスを販売しています。 研究者らは、偵察ツールから認証情報の売買市場、さらにはAIをサービスとして提供するプラットフォームに至るまで、幅広いAIベースの
Palo Alto Networksは、GlobalProtectアプリに存在する複数の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、ローカル攻撃者がWindows上ではSYSTEM権限、LinuxおよびmacOSシステムではroot権限にまで権限を昇格させられるおそれがあります
主にハイジャックされたAndroid TVボックスやその他のインターネット接続機器によって稼働している悪名高いボットネットの開発者が、攻撃トラフィックを通常のWebブラウジングに紛れ込ませ、コマンドチャネルが法執行機関に押収されないようにする新バージョンを公開しました。Palo Alto Networksの研究者らが
2026年、複雑さを増す一方のデジタルエコシステムの中で、多くの組織は自社の外部攻撃対象領域を十分に把握できずにいます。 外部攻撃対象領域とは、インターネットに公開されており、攻撃者に発見・悪用される可能性があるすべての資産を指します。 これらの資産は従来のネットワーク境界をはるかに超え、クラウドリソース、Webアプ
ファイアウォールポリシー管理市場は、大きな激震に見舞われました。Skybox Securityが2025年2月に突如事業を停止し、技術資産をTufinに売却、顧客は移行を余儀なくされたのです。このカテゴリーにおいてベンダーの存続能力そのものが重要な機能であることを、改めて思い知らされる出来事でした。Securityt
研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一
攻撃者は信頼済みのワークフローを悪用してパスキーで保護されたアカウントを乗っ取ることが可能ですが、その前提として、攻撃者があらかじめ防御網を突破しマルウェアを仕込んでいる必要があります。アナリストらは、この問題はパスキー自体ではなく、それを支える周辺プロセスの欠陥にあ
すべての記事を読み込みました