セキュリティ企業Patchstackの警告によると、WordPressの新たな脆弱性が公開直後から悪用され始め、現在では実際に侵害が行われる事態にまで発展しているという。
OpenAIのエージェントが5〜6月にオーストラリア政府の公衆衛生Webサイトを含む3つのサイトをハッキングしようとしていたと独立系リサーチラボTransluceが報告。オーストラリア首相も、政府機関が運営するメディケア統計報告ポータルが同社エージェ ...
CVE-2026-48842は、認証不要のSQLインジェクション。悪用に成功した特権を持たない攻撃者は認証を回避し、悪意あるデータベースコマンドを注入・実行できるようになるほか、ユーザー自身の操作を必要としない複雑度の高い攻撃においてRoundcubeのデータベースからデータを盗み出すことも可能になるとされる。
金銭的動機を持つ脅威アクターが、自律型AIエージェントを利用して複数のオンライン小売業者を侵害し、うち2社から60万件超のクレジットカード情報を盗み出したとGambit ...
ShinyHuntersがClopのリークサイトをハッキング&改ざん|北朝鮮グループ、日本含む100か国超で求職者端末を侵害 国内初の「ラップトップファーム」も特定される|Google、覆面調査員をTeamPCP内部に潜入させていたと明かす、ほか ...
ShinyHuntersがOracle PeopleSoftのゼロデイを悪用し、FBIへの侵入とデータ窃取を主張|Nightmare Eclipse、正体を明かした上で新たなMicrosoft DefenderのPoCコードを公開 ...
乗っ取られたAIアシスタントは、当該SaaSプロバイダーの環境内で信頼されたインタープリターとして動作していた。このアシスタントは、攻撃者によって改ざんされた外部のソフトウェアパッケージをインストールするよう推奨したとされる。この提案が受け入れられる ...
オランダの国立サイバーセキュリティセンター(NCSC-NL)は10日、企業向けソリューションのCheck Point VPNに存在する2件の重大な脆弱性について警告を発し、それぞれ攻撃で悪用される危険性が高まっているとして注意を呼びかけた。
米・イスラエルにより開始された対イラン戦争で複数のAmazon Web ...
タイの大手ブロードバンド事業者、Fortinet製品の脆弱性通じて侵害される(CVE-2024-21762)|Cisco Secure Email GatewayのゼロデイRCEが攻撃で悪用される:CVE-2026-76461 ...
そして11日、研究者のSpencer Kitts、Thomas Larsen、Sydney Von ...
Some results have been hidden because they may be inaccessible to you
Show inaccessible results