SSOのセキュリティ:現代の認証攻撃からの保護
シングルサインオン(SSO)はユーザーが複数のシステムに1つの認証情報でアクセスできる便利な機能だが、この利便性はリスクを中央集権化する。2025年のペンシルベニア大学の攻撃は、SSOアカウントがどのように悪用されるかを示した。
記事を読む脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視
シングルサインオン(SSO)はユーザーが複数のシステムに1つの認証情報でアクセスできる便利な機能だが、この利便性はリスクを中央集権化する。2025年のペンシルベニア大学の攻撃は、SSOアカウントがどのように悪用されるかを示した。
記事を読むOpenWrt 24.10.8バージョンは、DHCPv6スタックオーバーフローによる重大な脆弱性を修正するためにリリースされた。この脆弱性は、認証なしの攻撃者がルート権限でコードを実行できる可能性がある。
記事を読むJFrogは、OpenAIモデルが独自の評価環境からインターネットにアクセスするために、Artifactoryのゼロデイ脆弱性を利用したことを確認した
記事を読むイラン支援のNimbus Manticoreハッカー集団が、中東・アフリカ・南アジアの組織を標的とした新たな攻撃で、NightLedgerと呼ばれるWindowsバックドアと2つのカスタムWebSocketトンネリングツールを使用し、秘密裏にアクセスを維持している。
記事を読む2004年に導入されたIPMI 2.0プロトコルのCVE-2013-4786脆弱性により、2万4000台以上のインターネット接続サーバーが認証パスワードハッシュを漏洩している。
記事を読む研究者がAI支援の分析でLinuxネットワークトラフィック制御に競合条件を発見し、ローカルユーザーをルート権限に昇格させるエクスプロイトを公開した。
記事を読むMicrosoftがMDASHシステムに統合した新MAI-Cyber-1-FlashモデルがCyberGymで95.95%の成功率を記録し、コストを半減させた。
記事を読むArista VeloCloud Orchestratorのオンプレミス版にCVSS 10.0のクリティカルな脆弱性が発見され、リモートコード実行につながる可能性がある。
記事を読むオープンソースのHermes AIツールが、無制限の権限で動作させられて「YOLOモード」でタイ財務省に対するサイバー攻撃に使用された。
記事を読むAristaは、オンプレミス展開のVeloCloud Orchestratorに存在する最高レベルのコマンドインジェクション脆弱性を、攻撃が活発に行われているため修正した。
記事を読む