Google、ADK AIエージェントを削除してセキュリティ脆弱性を修正
Pillar Securityが発見したセキュリティ脆弱性のため、GoogleはADK Pythonリポジトリから3つのAIエージェントワークフローを削除した。この脆弱性は、GitHubのイシューのトリアージエージェントをトリガーすることで、特権のあるコード修正エージェントにアクセスできる可能性があった。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
Pillar Securityが発見したセキュリティ脆弱性のため、GoogleはADK Pythonリポジトリから3つのAIエージェントワークフローを削除した。この脆弱性は、GitHubのイシューのトリアージエージェントをトリガーすることで、特権のあるコード修正エージェントにアクセスできる可能性があった。
記事を読むサムスンは、スマートTVアプリがユーザーのインターネット接続をプロキシアクセスとして利用していたことが判明したため、これらのアプリを削除し始めた。
記事を読むcPanelは、ホスティング顧客がデータベース管理者としてSQLコマンドを実行できる重大なセキュリティ脆弱性を修正した。
記事を読むDOUBLECUPと呼ばれる新しいロシアのLaaSは、ClickFixの罠を利用してブラウザキャッシュに悪意のあるPNG画像を配置し、最終的にCountLoaderとともに、以前に特定されていなかったリモートアクセストロジャンであるDeviceManagerを配布している。
記事を読む米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、N-able N-centralソフトウェアに存在する活用可能な脆弱性をKEVカタログに追加した。
記事を読むMicrosoftは、ホテルや会議センターのWi-Fiネットワークを標的にした攻撃キャンペーンを、ロシアの脅威アクターMidnight Blizzardに結びつけた。このキャンペーンでは、DNS設定を変更してMicrosoft 365アカウントを盗むために、CornFlakeとChocoShellという専用のマルウェアが使用されている。
記事を読むロシア発のDOUBLECUPサービスは、ClickFix攻撃を利用してブラウザキャッシュのPNG画像の中にマルウェアコードを隠し、WindowsおよびmacOSデバイスにCountLoader、Windowsシステムに新しいリモートアクセストロイのDeviceManagerを配布している。
記事を読む