タグ: Qualys

helpnetsecurity.com

「最悪の日」に値段をつける:セキュリティ判断のための経済モデルの作り方

QualysでEMEA地域のVP Risk Technologyを務めるIvan Milenkovic氏が、セキュリティリーダーが意思決定に金額の裏付けを持たせるための経済モデルの作り方を解説します。同氏は、まず少数の損失シナリオを設定し、そこから損失を左右する資産へと掘り下げていく方法を勧めています

gbhackers.com

攻撃者が開発者の認証情報を標的に、サプライチェーン侵害はソースコードの外へ拡大

ソフトウェアサプライチェーン攻撃は、クラウドIDの侵害へと進化しつつあります。攻撃者は信頼されたパッケージを悪用し、アプリケーションが実行される前の段階で、開発者のワークステーションやCI/CD環境から認証情報を盗み出します。 その結果、危険な「ピボット」が起こります。日常的な依存関係のインストールが、クラウドアカウ

gbhackers.com

2026年版 脆弱性診断・侵入テスト企業トップ10

相互に接続された現代のデジタル社会において、サイバー脅威から完全に無縁でいられる組織はありません。 たった1つの未パッチの脆弱性が、深刻なサイバー攻撃への突破口となり、データ侵害や金銭的損失、そしてブランドの評判に修復困難な打撃をもたらすことがあります。 巧妙化する攻撃者に対抗するには、企業は受動的ではなく能動的な姿

meterpreter.org

RefluXFSの脆弱性:XFSにおける深刻度「高」のroot権限昇格

RefluXFS脆弱性の実態 ファイルシステム層そのものに重大な脆弱性が発生すれば、Linux上でどれほど堅牢な防御機構を敷いていても意味をなしません。新たに確認されたRefluXFS脆弱性により、権限を持たないローカルの攻撃者が保護対象のシステムファイルを密かに上書きし、XFSファイルシステムを