タグ: Webアプリケーション脆弱性

itsecurityguru.org

ハッカーがOracleデータベースの古典的なSQLインジェクション脆弱性を悪用し、侵入後活動用ツールキットを密輸

多くの組織が「何十年も前から知られている、仕組みも解明済みの脅威」とみなしがちなSQLインジェクション脆弱性が、はるかに高度な攻撃の侵入口として悪用されていたことが明らかになりました。脅威アクターが、Oracleデータベース内部に常駐する形でカスタム構築されたツールキットを仕込んでいたことが確認されて

cyberpress.org

PortSwiggerがエージェント型AI「Burp AT」を発表、Webの脆弱性を自律的に発見・悪用

PortSwiggerは、広く利用されているBurp Suite Professionalプラットフォームにエージェント型AIの機能を導入した「Burp AT」のパブリックベータをローンチしました。 今回のリリースは、Webアプリケーションのセキュリティ評価に対するペネトレーションテスターのアプローチを大きく変えるも

techradar.com

Best Western Hotelsがデータ流出の可能性について顧客に警告

BWH Hotelsは2026年4月22日のサイバー攻撃を確認し、顧客名、メールアドレス、電話番号、郵送先住所、予約詳細が盗まれたことを明かした攻撃者はゲスト予約データを保持するウェブアプリの欠陥を悪用したが、支払いと銀行詳細は影響を受けなかった同社はアプリケーションをオフラインにし、外部専門家を起用し、