アドビ、ColdFusionおよびCampaign Classicの3つのCVSS 10.0脆弱性を修正
アドビは、ColdFusionおよびCampaign Classicの重大なセキュリティ脆弱性を修正するためのアップデートをリリースした。修正された脆弱性のうち3つは、CVSS 10.0の評価を受けた。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
アドビは、ColdFusionおよびCampaign Classicの重大なセキュリティ脆弱性を修正するためのアップデートをリリースした。修正された脆弱性のうち3つは、CVSS 10.0の評価を受けた。
記事を読むFBIは、ハッカーがソーシャルメディアや個人のアカウントに不正アクセスし、ユーザーのヌード写真を盗んでサイバー犯罪の場で売買していることを警告
記事を読むTracebitの研究者は、Amazon Web Servicesに保存されているパスワードや暗号化キーなどの機密データの隣に配置されたプロンプトインジェクションが、AI攻撃エージェントの攻撃を阻止するのに十分である可能性を発見した。
記事を読むBroadcom VMware vCenterに新たな脆弱性(CVE-2026-59310)が発見され、攻撃者がディレクトリトラバーサル手法でコード実行し永続的アクセスを得ている。
記事を読むSubco社CEOのBevan Slattery氏は、オーストラリア西岸の2本の海底ケーブル(Indigo-WestとIndigo-Central)が短期間に損傷し、その時期が疑わしい船の活動と一致したと発表した。
記事を読む3月のPyPIで40分間公開された2つの悪意あるLiteLLMリリースは、クラウドキー、SSHキー、Kubernetesトークン、データベースパスワードなどの機密情報を漏洩させた可能性がある。
記事を読むラスベガスからアトランタへのデルタ591便で、DEF CONセキュリティカンファレンスから帰る参加者が機内Wi-Fiを偽装した偽のネットワークを作成した。
記事を読むCrytica Securityは、デバイス内の処理を監視する100KB未満のソフトウェアプローブを開発した。この技術は、不正な変更を検知し、セキュリティチームにより信頼性の高い信号を提供できる。
記事を読むGoogle Chromeは、2段階認証などの対策が広まる中で増加するアカウント乗っ取り攻撃に対抗するため、新機能「デバイスバインドセッション資格情報(DBSC)」を有効化した。
記事を読む