Next.jsが月次セキュリティリリースプログラムを開始、AIによる脆弱性発見が急増
Vercelは、Next.jsに関する正式な月次セキュリティリリースプログラムを発表しました。これは、これまで同フレームワークの脆弱性対応を特徴づけてきた場当たり的なパッチ適用モデルからの転換となります。 この方針転換の背景には、AI支援による脆弱性調査がソフトウェア業界全体で開示される脆弱性の件数を急増させていると
Vercelは、Next.jsに関する正式な月次セキュリティリリースプログラムを発表しました。これは、これまで同フレームワークの脆弱性対応を特徴づけてきた場当たり的なパッチ適用モデルからの転換となります。 この方針転換の背景には、AI支援による脆弱性調査がソフトウェア業界全体で開示される脆弱性の件数を急増させていると
Next.jsのメンテナーは、9件の脆弱性への対応を目的とした7月のセキュリティリリースを予定していると発表しました。内訳は深刻度「高」が4件、「中」が5件です。 パッチは2022年7月20日にリリースされる見込みで、Next.js 16.2および15.5の更新版が含まれます。 Next.jsの7月セキュリティリリー
今月の主要ニュース1. Anthropic「Claude Mythos」、自律的な脆弱性発見能力を実証AnthropicはAIモデル「Claude Mythos」の限定プレビュー版を公開しました。これは攻撃能力における根本的な転換点を示すものであり、自動化された脆弱性発見が人間による修正のペースを大規模に上回るようにな
セキュリティ研究者らは、ClawHub、Cisco、VercelのSkills.shが提供するAIスキルセキュリティスキャナーが、単純な手法によって確実に回避できることを実証し、エージェント型AIのサプライチェーン防御に深刻な懸念を投げかけています。 Trail of Bitsが実施したテストでは、データ窃取、エージ
開発フレームワークのNext.jsは、重大なセキュリティ脆弱性(CVE-2026-44578として指定)を修復しました。この脆弱性は、組み込みNode.jsサーバーランタイムを使用する自己ホスト型インフラストラクチャに展開されたアプリケーションに影響します。この欠陥は、Server-Side Request Forg
Vercelは内部システムへの攻撃の影響が予想されていたより多くの顧客に及んでいることが判明したと述べました。継続的な分析により、侵害の追加的な証拠が明らかになりました。 開発者向けのツール提供とクラウドインフラストラクチャをホストしている同社は、「限定的な数の」アカウントが影響を受けたと述べていますが、この攻撃に関
Vercelは調査を拡大し、初期報告より多くの侵害されたアカウントを確認しました。研究者は、Vercel環境にアクセスするために使用されたLumma Stealerマルウェアに感染したContext.aiアカウントへの攻撃をリンクさせました。ダークウェブの行為者は盗まれたVercelデータを売却しようとし
Vercelは、特定の内部システムへの不正アクセスを伴うセキュリティ侵害を確認しており、同社はこのインシデントが限定的な数のカスタマーアカウントと保存されたデータに影響を与えたと述べています。 クラウドプラットフォームプロバイダーは、外部のインシデント対応の専門家の支援を得てインシデントを積極的に調査しており、また
アプリホスティングプラットフォームのVercelは、攻撃者が特定の内部システムへの不正アクセスを取得し、限定的な顧客アカウントと認証情報の侵害につながったセキュリティ侵害を確認しました。 2026年4月のセキュリティ速報で公開されたこのインシデントは、外部のインシデント対応専門家と法執行機関のサポートを受けながら、現
開発者に人気のクラウドプラットフォームが、従業員のデバイスにインストールされたサードパーティAIツール経由だったサイバー攻撃を週末に発表しました。日曜日、ハッカーはVercelの内部データベースと複数の従業員アカウントへのアクセスを持つと主張しました。ハッカーはVercelが所有する複数の重要なライブラリを通じた連鎖的
すべての記事を読み込みました