カテゴリー

セキュリティ

脆弱性、サイバー攻撃、マルウェア、情報漏洩、プライバシー、デジタル監視

ニュース

セキュリティの最新記事

アーカイブ 631 件
The Hacker News

Zimbra、SNMPコマンドインジェクションと4つのXSS脆弱性を修正

Zimbraは、SNMPコンポーネントの重大なコマンドインジェクション脆弱性とClassic Web Client内の4つのクロスサイトスクリプティング(XSS)脆弱性を含む合計9つのセキュリティ脆弱性を修正するアップデートをリリースした。これらの脆弱性は、認証済みユーザーによるメール漏洩や悪意のあるスクリプトの実行を可能にする。

記事を読む
BleepingComputer

基盤施設の身元認証の脆弱性とゼロトラストモデル

Colonial Pipelineのサイバー攻撃は、身元認証の脆弱性が国家基盤施設に与える影響を示した。現在、国家支援アクターはデータ窃取だけでなく、長期的なアクセスを確立するためにこれらの脆弱性を悪用している。ゼロトラストモデルは、身元とデバイスのセキュリティを統合し、こうした脅威に対する重要な防衛層を提供する。

記事を読む
The Hacker News

AIでサイバー防御の常識が変わる:パッチを急ぐだけでは不十分、実効性の検証が必須

AIにより、セキュリティパッチが悪用可能な脆弱性に逆エンジニアリングされる時間が週から時間単位に短縮。従来の「迅速なパッチ適用」戦略は機能せず、防御側は実際の攻撃シナリオでの脆弱性の有効性を検証し、既存の防御策をテストする必要が生じている。

記事を読む
BleepingComputer

Qilinランサムウェア、Palo Alto VPNの脆弱性を悪用した攻撃を開始

Qilinランサムウェアグループは、Palo Alto NetworksのPAN-OSシステムに存在するCVE-2026-0257という重大な権限昇格脆弱性を悪用し、企業ネットワークへの侵入を開始した。Arctic Wolfは、この脆弱性が単一および二重脅威のランサムウェア攻撃の両方を引き起こしていることを確認した。

記事を読む
BleepingComputer

Windows LegacyHiveのゼロデイ脆弱性に無償の非公式パッチが登場

Windowsシステムで権限昇格を可能にするLegacyHiveというゼロデイ脆弱性に対し、Microsoftが公式パッチをリリースする前に、無償の非公式パッチが公開された。この深刻な脆弱性は、一般ユーザーが管理者アカウントにログインした際に自動的にコードを実行させる可能性がある。

記事を読む