WordPressサイト、MiniOrangeプラグインの脆弱性を突かれ標的に
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
脅威アクターが、MiniOrangeプラグインに影響する最近パッチが適用された2件の脆弱性を悪用し、WordPressサイトへのハッキングを試みています。 問題となっている2件の脆弱性はCVE-2026-61979とCVE-2026-15981で、WordPressサイトにSSO機能を提供するMiniOrange S
この10月、SecurityWeekはMTSIとの提携により、第25回記念となるICS(産業制御システム)サイバーセキュリティカンファレンスの一環として、Cyber Attack Methods(CAM)コースを2年連続で提供します。 攻撃者がサイバー・フィジカルシステムをどのように侵害するかを理解するには、脅威レポ
ベンダーがときどき下す判断があります。脆弱性を静かに修正するというやり方です。アドバイザリもCVEも説明もなく、変更履歴に曖昧な一文が添えられるだけ。この判断は一見理にかなっているように思えます。パッチが何をしたかを説明しなければ、攻撃者に根本原因までの道筋を渡さずに済む、というわけです。わざわざ自社のバグを公表する
数百万ドル規模の損失をもたらしたATMジャックポッティング事件に関与したとして、ベネズエラ国籍の男が禁錮8年の判決を受けたことを、米司法省が金曜日に発表しました。 米司法省によると、27歳のJuan
前回のコラムでは、フロンティアAIというテーマを取り上げ、ベンダーが謳う本物のAI機能とマーケティング上の誇大表現を、企業がどう見分ければよいかについて論じました。その記事では、企業が自社アプリケーションに関して、脆弱性の特定・緩和・パッチ適用のペースがますます加速する中で、それに追いつけなくなるのではないかという懸
2022年、ロシアはウクライナ侵攻と同じ日に、ウクライナおよび他の欧州諸国にまたがる数千台の衛星モデムを機能停止させ、通信網の妨害を狙いました。ロシアによる継続的な攻撃姿勢や、新たに浮上したイランのサイバーインフラへの脅威が懸念される中、新しいAI支援ツールがこうした脆弱性の解消に役立つとみられています。 サイバーセ
「私はサイバーセキュリティのキャリアを選んだわけではありません。キャリアの方が私を選んだのだと思います」。さて、どうでしょうか……。 ニコ・ワイズマン氏はアルゼンチンで生まれ、今もアルゼンチンで暮らしています。本人の話が正確であれば、彼が生まれたのは1982年ということになります。アルゼンチンで7年間続いた軍事独裁政
デニム製品を手掛けるLevi Strauss & Co社は金曜日、従業員のコンピューターに保存されていた一部の企業データに影響を及ぼしたサイバー攻撃を公表しました。 同社が米証券取引委員会(SEC)に提出したForm 8-Kによると、今回の事件はソーシャルエンジニアリングによるもので、従業員3名の会社支給コン
デジタル化が進む現代において、サイバーセキュリティの重要性はかつてないほど高まっており、企業は進化し続ける脅威から身を守るためにレジリエンス(回復力)を優先させなければなりません。今回のポッドキャストでは、サイバーセキュリティとサプライチェーンのレジリエンス分野で40年以上のキャリアを持つ第一人者、Edna Conw
2009年、外科医のアトゥール・ガワンデ氏と世界保健機関(WHO)が支援するチームは、わずか19項目の外科手術チェックリストによって、世界8つの病院で合併症や死亡率を劇的に削減できることを示しました。千ページに及ぶプロトコルでも、包括的なフレームワークでもありません。1枚のカードに印刷された19項目です。航空業界も数
すべての記事を読み込みました