Softaculousのトラフィックを狙った33時間のBGPハイジャック、セキュリティ対応に追われる
Security ホスティングソフトウェアベンダーが顧客に認証情報のリセットと悪意あるパッケージの調査を呼びかけ
Security ホスティングソフトウェアベンダーが顧客に認証情報のリセットと悪意あるパッケージの調査を呼びかけ
Softaculousのインフラを狙ったBGPハイジャング事件により、Virtualizorのアップデートサービス宛のトラフィックが攻撃者が制御するシステムにリダイレクトされ、悪意あるアップデートパッケージが少数のサーバーに配信される結果となりました。 この事件はHetznerのインフラ内でホストされているIP範囲1
日本の認証局GlobalSignは、米国およびEUの制裁措置を実施するため、2026年6月にロシアの数千のドメイン向けTLS証明書を失効させましたこの結果、ロシアの主要銀行7行は、主要ブラウザのいずれからも信頼されていない国家発行のルート証明書を使用せざるを得なくなり、利用者は手動でのインストールを強いられていま
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。当サイトのパートナーへのリンクをクリックいただくことで、収益が発生する場合があります。 詳細はこちら 新たなフィッシングキャンペーンが、通常は正規サイトの証しとされるHTTPSのセキュリティ表示を偽サイトに
意見2026年6月、GoogleのChrome Root Programは、Entrustが発行する新規のTransport Layer Security(TLS)証明書の信頼を停止すると発表しました。その決定の背景には、長年にわたるコンプライアンス違反と、明確な技術的判断がありました。決定自体は正しいものでした。しか
放置されたDNSレコードの実態 忘れ去られたドメインレコードは、企業ネットワーク内にひっそりと潜んでいることがよくあります。こうした放置されたエントリは、クラウドリソースの期限切れとともに深刻なセキュリティリスクを生み出します。最近、Silent Pushのセキュリティ研究者たちがこの脆弱性につい
ドローン(UAV)向けフライトコントローラーを設計するオーストラリア企業CubePilotが、DNSハイジャック攻撃による深刻な業務障害が発生したと発表しました。 DNS(ドメインネームシステム)レコードのハイジャックは、脅威アクターが正規サービス宛てのトラフィックを迂回させ、ユーザーを自らのインフラへリダイレクトす
MicrosoftがMicrosoft 365接続テスト用の重要なドメインのTLS証明書を失効させたことで、ブラウザに広くセキュリティ警告が表示される事態が発生し、Microsoft 365接続に関する証明書ライフサイクル管理の在り方に懸念の声が上がっています。 影響を受けているドメイン「connectivity.o
Microsoftが広く提供する診断用ドメインが、TLS証明書の更新が行われないまま失効したことで、月曜日からブラウザのセキュリティ警告を表示し始めました。この問題は、世界中の企業ITワークフローに直接影響を及ぼす証明書ライフサイクル管理の失敗を露呈しています。 connectivity.office.comは、シス
Modatは、インターネットインテリジェンスプラットフォーム「Magnify」にパッシブDNSインテリジェンス機能をネイティブ統合したと発表しました。これにより、IP・デバイスフィンガープリント・証明書・パッシブDNSが一つのピボット駆動型調査フローに統合されます。 脅威インテリジェンス、脅威ハンテ
すべての記事を読み込みました