タグ: Palo Alto Networks

cyberpress.org

GlobalProtectの5件の脆弱性、企業VPNユーザーを権限昇格リスクにさらす

企業環境で広く導入されているVPN・エンドポイントエージェント、Palo Alto Networks GlobalProtectにおいて、新たに5件の脆弱性が明らかになりました。 今回の発見には、ローカル権限昇格の欠陥に加え、影響を受けるデバイスからActive Directoryのパスワードを窃取できるとされる認証

gbhackers.com

Palo Alto GlobalProtectに存在する5件の脆弱性、攻撃者がSYSTEM/root権限を奪取しADパスワードを窃取される恐れ

セキュリティ研究者のMartijn van Ramesdonk氏は、Windows、macOS、Linuxの企業環境で広く利用されているエンタープライズVPN・エンドポイントエージェントであるPalo Alto NetworksのGlobalProtectに影響する5件の脆弱性を公表しました。クラウドセキュリティサー

gbhackers.com

ハッカーがAIキーを1つ盗み、その計算資源を転売——被害者には数百万ドルの請求書

「AIトークンジャッキング」と呼ばれる金融サイバー犯罪の手法が急速に広がっています。脅威アクターが人気のAIプラットフォームの開発者用APIキーを盗み出し、被害者に割り当てられたモデル利用枠を消費した上で、その計算資源をグレーマーケットのプロキシサービスを通じて転売するというものです。 ここでいう「トークン」とは、ブ

cybersecuritydive.com

研究者らがダークウェブの闇フォーラムでAI搭載のハッキングツールが販売されているのを発見

サイバーセキュリティ企業Trellixが水曜日に発表したレポートによると、犯罪者らはダークウェブの闇フォーラム上で、AIを活用したさまざまなハッキングツールや関連サービスを販売しています。 研究者らは、偵察ツールから認証情報の売買市場、さらにはAIをサービスとして提供するプラットフォームに至るまで、幅広いAIベースの

gbhackers.com

Palo Alto GlobalProtectの脆弱性、SYSTEMおよびroot権限へのアクセスを許してしまう

Palo Alto Networksは、GlobalProtectアプリに存在する複数の脆弱性に関するセキュリティアドバイザリを公開しました。これらの脆弱性を悪用されると、ローカル攻撃者がWindows上ではSYSTEM権限、LinuxおよびmacOSシステムではroot権限にまで権限を昇格させられるおそれがあります

cyberscoop.com

Kimwolfボットネット、テイクダウンに耐えるべく再構築される——研究者らが指摘

主にハイジャックされたAndroid TVボックスやその他のインターネット接続機器によって稼働している悪名高いボットネットの開発者が、攻撃トラフィックを通常のWebブラウジングに紛れ込ませ、コマンドチャネルが法執行機関に押収されないようにする新バージョンを公開しました。Palo Alto Networksの研究者らが

gbhackers.com

External Attack Surface Management(EASM)プラットフォーム 2026年版トップ10

2026年、複雑さを増す一方のデジタルエコシステムの中で、多くの組織は自社の外部攻撃対象領域を十分に把握できずにいます。 外部攻撃対象領域とは、インターネットに公開されており、攻撃者に発見・悪用される可能性があるすべての資産を指します。 これらの資産は従来のネットワーク境界をはるかに超え、クラウドリソース、Webアプ

gbhackers.com

ファイアウォール管理ツール徹底比較・価格ガイド(2026年版)

ファイアウォールポリシー管理市場は、大きな激震に見舞われました。Skybox Securityが2025年2月に突如事業を停止し、技術資産をTufinに売却、顧客は移行を余儀なくされたのです。このカテゴリーにおいてベンダーの存続能力そのものが重要な機能であることを、改めて思い知らされる出来事でした。Securityt

csoonline.com

企業向けパスキーのセキュリティ、マルウェアの脅威にさらされる

研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一

csoonline.com

報告書:パスキーのセキュリティ問題によりアカウント乗っ取りの恐れ

攻撃者は信頼済みのワークフローを悪用してパスキーで保護されたアカウントを乗っ取ることが可能ですが、その前提として、攻撃者があらかじめ防御網を突破しマルウェアを仕込んでいる必要があります。アナリストらは、この問題はパスキー自体ではなく、それを支える周辺プロセスの欠陥にあ