数十年来の「古典的な」SQLインジェクションの欠陥が、Windowsサーバー全体を乗っ取る鍵に
Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな
Huntressが確認、OracleのSQLiを使って珍しいkhuntツールキットを展開khuntによりOSコマンド実行、認証情報窃取、レジストリハイブの窃取が可能に対策には入力値のサニタイズなどが有効攻撃者が、古典的なSQLインジェクション(SQLi)攻撃と巧妙なデータベースの手口を組み合わせることで、基盤とな
マイクロソフトは、今月のKB5082063セキュリティアップデートが一部のWindows Server 2025システムでのインストールに失敗する問題を調査しています。 影響を受けたシステムでは、ユーザーが2026年4月の累積アップデートをデプロイしようとする際に、0x800F0983インストールエラーが表示され
59歳の元コアインフラストラクチャエンジニアであるダニエル・ラインは、2026年4月1日に連邦コンピュータ詐欺・恐喝罪に有罪答弁を行いました。 彼は2023年11月に始まった攻撃で、ニュージャージー州に拠点を置く前雇用主の管理者をロックアウトしシステムを破壊したことを認めました。ラインはトレントン連邦裁判所のマイケル
Specopsのサイバーセキュリティ専門家による新しいレポートにより、リモートデ...
中国のグループ「GhostRedirector」が少なくとも65台のWindow...
マイクロソフトは、2025年9月のWindowsセキュリティアップデートがSe...