ハッカーがOracleデータベースの古典的なSQLインジェクション脆弱性を悪用し、侵入後活動用ツールキットを密輸
多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて
多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて
PortSwiggerは、広く利用されているBurp Suite Professionalプラットフォームにエージェント型AIの機能を導入した「Burp AT」のパブリックベータをローンチしました。 今回のリリースは、Webアプリケーションのセキュリティ評価に対するペネトレーションテスターのアプローチを大きく変えるも
BWH Hotelsは2026年4月22日のサイバー攻撃を確認し、顧客名、メールアドレス、電話番号、郵送先住所、予約詳細が盗まれたことを明かした攻撃者はゲスト予約データを保持するウェブアプリの欠陥を悪用したが、支払いと銀行詳細は影響を受けなかった同社はアプリケーションをオフラインにし、外部専門家を起用し、
マルチプレイヤーのブラウザベースゲーム「NationStates」は、今週初めに...
Keygraphは、Webアプリケーションにおいて実際のエクスプロイトを発見し実...
広く利用されているJavaScriptライブラリReactおよび、Next.js...
オープンソースツール「Nezha」を用いた新たに発見されたサイバー攻撃キャンペー...
概要 現代のクラウド環境では、設定ミスや安全でないコーディング慣行が、攻撃者にと...
CyCognitoによる新たな調査によると、教育分野は、最も脆弱なクラウド資産、...