LiteLLMサプライチェーン攻撃 ―バックドア化されたTrivy GitHub Actionを介したTeamPCP「SANDCLOCK」CI/CD認証情報窃取キャンペーン
Resecurityは、LiteLLMを巻き込んだサプライチェーンセキュリティ侵害の後、152.5GiBに及ぶデータを入手しました。このデータには、数千のドメインに関連する企業の窃取済み認証情報や設定データが含まれています。 2026年3月に発生したLiteLL
Resecurityは、LiteLLMを巻き込んだサプライチェーンセキュリティ侵害の後、152.5GiBに及ぶデータを入手しました。このデータには、数千のドメインに関連する企業の窃取済み認証情報や設定データが含まれています。 2026年3月に発生したLiteLL
はじめに ExfilSquadは、2026年半ばに確認された新興のサイバー犯罪グループで、複数の大規模データ侵害の実行主体として特定されています。同グループの特徴的な点は、通常ランサムウェアや破壊的マルウェアを展開しないことです。その代わりに、専用のオニオン型デ
SonicWallのSMA1000セキュアリモートアクセスアプライアンスに存在する2件の新たな脆弱性をめぐる最近の攻撃活動の大半は、INCランサムウェアグループによるものであることが、Resecurityの報告により明らかになりました。 CVE-2026-15409(CVSSスコア10)およびCVE-2026-154
エグゼクティブサマリー CVE-2026-0770は、Langflowの/api/v1/validate/codeエンドポイントに影響を及ぼす、認証不要のクリティカルなリモートコード実行(RCE)脆弱性です。この脆弱性は、サーバー側のコード検証処理においてPyt
Resecurityは、世界のフォーチュン100企業をはじめ幅広く採用されているセキュリティ情報イベント管理(SIEM)プラットフォーム「IBM QRadar SIEM」とのネイティブ統合の提供を開始したと発表しました。このプラグインはIBM Application Exchangeから有効化できます
はじめに イリノイ州が人工知能(AI)規制において大胆な一歩を踏み出しました。JB・プリツカー知事は2026年7月6日、人工知能安全対策法(SB 315)に署名しました。この画期的な法律は、高度なAIシステムの開発・展開における透明性、説明責任、安全性を確保する
Adobe ColdFusionにおいて2026年6月30日に修正パッチが公開された最大深刻度の脆弱性の一つ、CVE-2026-48282が、実際の攻撃で標的にされています。 この脆弱性を狙った悪用の試みは、サイバーセキュリティ脅威インテリジェンスサービスKEVIntelのハニーポットセンサーによっ
概要 Resecurityは、CVE-2026-20253の悪用を追跡しています。これは、Splunk EnterpriseのPostgreSQL Sidecarサービスに影響を与えるクリティカルな認証前リモートコード実行(RCE)脆弱性です。この欠陥は、認証チ
皮肉な展開として、盗難データの世界最大級のマーケットプレイスの一つであるBrea...
何度も復活を繰り返してきたサイバー犯罪マーケットプレイス「BreachForum...
すべての記事を読み込みました