コンテンツにスキップするには Enter キーを押してください

TokyoBlackHatNews Posts

LLM AI セキュリティ & ガバナンス チェックリスト – OWASP

OWASPが公開した「LLM AI セキュリティ & ガバナンス チェックリスト」は大規模言語モデル(LLM)アプリケーションのセキュリティとガバナンスに関する実践的なアドバイスを提供します。企業や組織が安全かつ責任を持ってLLMを利用するためのガイドラインです。

コメントする

Torrentpierバージョン2.4.1の重大なリモートコード実行(RCE)脆弱性(CVE-2024-1651)PoC

Torrentpierバージョン2.4.1には、リモートコード実行(RCE)脆弱性(CVE-2024-1651)が存在します。攻撃ベクトルはネットワークベースであり、悪意のあるコード実行が可能です。セキュリティ研究者や開発者は、この脆弱性に対処するための更新やパッチを待つか、代替のソリューションを検討することが重要です。

コメントする

マラウイ政府、ランサムウェア攻撃の影響で2週間にわたりパスポート発行を停止

マラウイ政府は、ランサムウェア攻撃のためパスポート発行を一時停止。背後の人物やデータの盗難は不明。セキュリティ強化に努め、再開を目指す。

コメントする

Sony子会社Insomniac Games、Rhysidaランサムウェア攻撃によるデータ侵害について従業員に通知

Sonyの子会社、Insomniac Gamesは、Rhysidaランサムウェア攻撃を受け、従業員の個人情報が漏洩したことを通知しています。最新プロジェクトはMarvel’s Wolverineの開発です。データ侵害により1.67TBのドキュメントがリークされました。

コメントする

ドイツのソフトウェア会社PSI Software SEがランサムウェア攻撃に遭い、内部インフラが混乱

ドイツのソフトウェア会社PSI Software SEはランサムウェア攻撃に遭い、エネルギー供給者向けのソフトウェアソリューションに影響が出ました。攻撃への対応とセキュリティ強化の重要性が浮き彫りになっています。

コメントする

CVE-2024-21413 Microsoft Outlook リモートコード実行の脆弱性(PoC)

最近のMicrosoft Outlookの重大なセキュリティ脆弱性(CVE-2024-21413)について説明します。この脆弱性は、ローカルのNTLM情報の漏洩やリモートでのコード実行の可能性を持つ影響が広範囲にわたります。詳細は以下をご覧ください。

コメントする

電力網とサイバーセキュリティ:重要なインフラにおけるリスクと対策

電力網に対するサイバー攻撃は、重要なインフラへのリスクをもたらし、食料や交通、医療にも影響を及ぼす可能性があります。最新の報告によると、中国のハッキンググループVolt Typhoonが重大な危機や破壊的な攻撃を準備しているとされています。

コメントする

ConnectWiseのリモート監視および管理(RMM)ツールの脆弱性を悪用し、LockBitランサムウェアが展開される

今週、ConnectWiseのリモート監視および管理(RMM)ツールの脆弱性が悪用され、LockBitランサムウェアが展開されました。詳細はこちらで確認できます。

コメントする