home.social

#bleepingcomputer — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bleepingcomputer, aggregated by home.social.

fetched live
  1. 「VMware vCenterの重大なリモートコード実行(RCE)の脆弱性が悪用され、リバースSSHアクセスが行われた。 」: #BLEEPINGCOMPUTER

    「VMware vCenter Syslog Serverに存在する、最近パッチが適用された重大な脆弱性(CVE-2026-59310)が、永続的な接続とリモートアクセスを目的としたリバースSSHツールの展開を目的としたアクティブな攻撃キャンペーンで悪用されています。

    47か国にわたる361のIPアドレスで侵害が確認されており、その半数以上はドイツ、米国、トルコ、イラン、フランスに位置している。

    Broadcomは7月29日にCVE-2026-59310を公開し、 vCenter Syslogサーバーにおける重大なディレクトリトラバーサル脆弱性 であり、ネットワークアクセス権を持つ認証されていない攻撃者が悪用して任意のコードを実行できる可能性があると説明した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  2. 「VMware vCenterの重大なリモートコード実行(RCE)の脆弱性が悪用され、リバースSSHアクセスが行われた。 」: #BLEEPINGCOMPUTER

    「VMware vCenter Syslog Serverに存在する、最近パッチが適用された重大な脆弱性(CVE-2026-59310)が、永続的な接続とリモートアクセスを目的としたリバースSSHツールの展開を目的としたアクティブな攻撃キャンペーンで悪用されています。

    47か国にわたる361のIPアドレスで侵害が確認されており、その半数以上はドイツ、米国、トルコ、イラン、フランスに位置している。

    Broadcomは7月29日にCVE-2026-59310を公開し、 vCenter Syslogサーバーにおける重大なディレクトリトラバーサル脆弱性 であり、ネットワークアクセス権を持つ認証されていない攻撃者が悪用して任意のコードを実行できる可能性があると説明した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  3. 「VMware vCenterの重大なリモートコード実行(RCE)の脆弱性が悪用され、リバースSSHアクセスが行われた。 」: #BLEEPINGCOMPUTER

    「VMware vCenter Syslog Serverに存在する、最近パッチが適用された重大な脆弱性(CVE-2026-59310)が、永続的な接続とリモートアクセスを目的としたリバースSSHツールの展開を目的としたアクティブな攻撃キャンペーンで悪用されています。

    47か国にわたる361のIPアドレスで侵害が確認されており、その半数以上はドイツ、米国、トルコ、イラン、フランスに位置している。

    Broadcomは7月29日にCVE-2026-59310を公開し、 vCenter Syslogサーバーにおける重大なディレクトリトラバーサル脆弱性 であり、ネットワークアクセス権を持つ認証されていない攻撃者が悪用して任意のコードを実行できる可能性があると説明した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  4. 「AIを使った「透かし除去ツール」がウェブ上に溢れている。しかし、実際に効果があることを証明できるものはほとんどない。 」: #BLEEPINGCOMPUTER

    「AnthropicがClaudeの著作物すべてに目に見えない透かしを入れることを公表してから数日後、AI透かしを除去する市場が急浮上した。GitHubプロジェクトには4,500以上のスターが集まり、新たに登録されたウェブツール群や、少なくとも1つの既存のAI検出回避サービスも登場している。

    しかし、テキスト透かしを無効化できるという主張は、現時点ではどれも検証できない。なぜなら、Anthropic社はまだその仕組みを公開しておらず、クリーニング後の文書に透かしが残っているかどうかを示す検出ツールもリリースしていないからだ。

    中でも最大規模の ツールの一つが、Memoの創設者であるソフトウェア開発者ギヨーム・メイヤー氏が開発したMITライセンスのツール、 watermarks-removerです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  5. 「AIを使った「透かし除去ツール」がウェブ上に溢れている。しかし、実際に効果があることを証明できるものはほとんどない。 」: #BLEEPINGCOMPUTER

    「AnthropicがClaudeの著作物すべてに目に見えない透かしを入れることを公表してから数日後、AI透かしを除去する市場が急浮上した。GitHubプロジェクトには4,500以上のスターが集まり、新たに登録されたウェブツール群や、少なくとも1つの既存のAI検出回避サービスも登場している。

    しかし、テキスト透かしを無効化できるという主張は、現時点ではどれも検証できない。なぜなら、Anthropic社はまだその仕組みを公開しておらず、クリーニング後の文書に透かしが残っているかどうかを示す検出ツールもリリースしていないからだ。

    中でも最大規模の ツールの一つが、Memoの創設者であるソフトウェア開発者ギヨーム・メイヤー氏が開発したMITライセンスのツール、 watermarks-removerです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  6. 「AIを使った「透かし除去ツール」がウェブ上に溢れている。しかし、実際に効果があることを証明できるものはほとんどない。 」: #BLEEPINGCOMPUTER

    「AnthropicがClaudeの著作物すべてに目に見えない透かしを入れることを公表してから数日後、AI透かしを除去する市場が急浮上した。GitHubプロジェクトには4,500以上のスターが集まり、新たに登録されたウェブツール群や、少なくとも1つの既存のAI検出回避サービスも登場している。

    しかし、テキスト透かしを無効化できるという主張は、現時点ではどれも検証できない。なぜなら、Anthropic社はまだその仕組みを公開しておらず、クリーニング後の文書に透かしが残っているかどうかを示す検出ツールもリリースしていないからだ。

    中でも最大規模の ツールの一つが、Memoの創設者であるソフトウェア開発者ギヨーム・メイヤー氏が開発したMITライセンスのツール、 watermarks-removerです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  7. 「ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取る 」: #BLEEPINGCOMPUTER

    「AdobeのeコマースプラットフォームであるCommerceとMagentoにおける重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されました。この脆弱性により、攻撃者が顧客アカウントを乗っ取る可能性があります。

    この脆弱性は、認証なしに「機密性の高いリソースへの上位アクセス権を取得する」ために悪用される可能性のある、誤った認証の脆弱性と説明されており、Adobeが昨日のセキュリティアップデートで対処した7つの問題のうちの1つです。

    ソフトウェアベンダーは 勧告 の中で、修正された脆弱性に対する実際の攻撃事例は把握していないと述べているが、eコマースセキュリティ企業のSansecは、同社のShieldウェブアプリケーションファイアウォール(WAF)が既にCVE-2026-71362の悪用を阻止していると述べている。 」

    bleepingcomputer.com/news/secu

    #prattohome

  8. 「ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取る 」: #BLEEPINGCOMPUTER

    「AdobeのeコマースプラットフォームであるCommerceとMagentoにおける重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されました。この脆弱性により、攻撃者が顧客アカウントを乗っ取る可能性があります。

    この脆弱性は、認証なしに「機密性の高いリソースへの上位アクセス権を取得する」ために悪用される可能性のある、誤った認証の脆弱性と説明されており、Adobeが昨日のセキュリティアップデートで対処した7つの問題のうちの1つです。

    ソフトウェアベンダーは 勧告 の中で、修正された脆弱性に対する実際の攻撃事例は把握していないと述べているが、eコマースセキュリティ企業のSansecは、同社のShieldウェブアプリケーションファイアウォール(WAF)が既にCVE-2026-71362の悪用を阻止していると述べている。 」

    bleepingcomputer.com/news/secu

    #prattohome

  9. 「ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取る 」: #BLEEPINGCOMPUTER

    「AdobeのeコマースプラットフォームであるCommerceとMagentoにおける重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されました。この脆弱性により、攻撃者が顧客アカウントを乗っ取る可能性があります。

    この脆弱性は、認証なしに「機密性の高いリソースへの上位アクセス権を取得する」ために悪用される可能性のある、誤った認証の脆弱性と説明されており、Adobeが昨日のセキュリティアップデートで対処した7つの問題のうちの1つです。

    ソフトウェアベンダーは 勧告 の中で、修正された脆弱性に対する実際の攻撃事例は把握していないと述べているが、eコマースセキュリティ企業のSansecは、同社のShieldウェブアプリケーションファイアウォール(WAF)が既にCVE-2026-71362の悪用を阻止していると述べている。 」

    bleepingcomputer.com/news/secu

    #prattohome

  10. 「ハッカーがAdobe Commerceの重大な脆弱性を悪用し、顧客アカウントを乗っ取る 」: #BLEEPINGCOMPUTER

    「AdobeのeコマースプラットフォームであるCommerceとMagentoにおける重大な脆弱性(CVE-2026-71362)を悪用しようとする試みが検出されました。この脆弱性により、攻撃者が顧客アカウントを乗っ取る可能性があります。

    この脆弱性は、認証なしに「機密性の高いリソースへの上位アクセス権を取得する」ために悪用される可能性のある、誤った認証の脆弱性と説明されており、Adobeが昨日のセキュリティアップデートで対処した7つの問題のうちの1つです。

    ソフトウェアベンダーは 勧告 の中で、修正された脆弱性に対する実際の攻撃事例は把握していないと述べているが、eコマースセキュリティ企業のSansecは、同社のShieldウェブアプリケーションファイアウォール(WAF)が既にCVE-2026-71362の悪用を阻止していると述べている。 」

    bleepingcomputer.com/news/secu

    #prattohome

  11. 「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。

    これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。

    シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」

    bleepingcomputer.com/news/secu

    #prattohome

  12. 「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。

    これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。

    シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」

    bleepingcomputer.com/news/secu

    #prattohome

  13. 「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。

    これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。

    シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」

    bleepingcomputer.com/news/secu

    #prattohome

  14. 「Cisco社、ClamAVの深刻な脆弱性と公開されているエクスプロイトについて警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、Secure Endpoint Connectorに影響を与える2つの深刻な脆弱性について警告を発した。これらの脆弱性により、攻撃者はサービス拒否(DoS)攻撃においてClamAVのスキャンプロセスをクラッシュさせることができる。

    これらのセキュリティ上の欠陥( CVE-2026-20337 および CVE-2026-20338 として追跡)は、マルウェアのファイルスキャンに使用されるオープンソースかつクロスプラットフォームのエンジンであるClamAV(Clam AntiVirus)のZIPアーカイブパーサーで発見されました。

    シスコが金曜日に発表した勧告によると、これら2つの脆弱性はそれぞれ不適切な境界チェックとメモリ処理に起因するものであり、認証されていないリモート攻撃者によって悪用される可能性がある。 」

    bleepingcomputer.com/news/secu

    #prattohome

  15. 「Ciscoは、ASAおよびFTD VPNの脆弱性が悪用され、デバイスがクラッシュする可能性があると警告している。 」: #BLEEPINGCOMPUTER

    「シスコは、Secure Firewall ASAおよびThreat Defense(FTD)ソフトウェアに存在する深刻なサービス拒否攻撃の脆弱性が、影響を受けるデバイスをリモートからクラッシュさせる攻撃で積極的に悪用されていると警告している。

    CVE-2026-20349として追跡されているこの脆弱性は、深刻度スコアが8.6であり、特定のリモートアクセスサービスが有効になっているCisco Secure Firewall Adaptive Security Appliance(ASA)またはSecure Firewall Threat Defense(FTD)ソフトウェアを実行しているデバイスに影響を与えます。

    シスコは本日公開したセキュリティ勧告の中で、この脆弱性はHTTPリクエスト処理時のエラーチェックが不十分なことに起因すると述べた。 」

    bleepingcomputer.com/news/secu

    #prattohome

  16. 「Ciscoは、ASAおよびFTD VPNの脆弱性が悪用され、デバイスがクラッシュする可能性があると警告している。 」: #BLEEPINGCOMPUTER

    「シスコは、Secure Firewall ASAおよびThreat Defense(FTD)ソフトウェアに存在する深刻なサービス拒否攻撃の脆弱性が、影響を受けるデバイスをリモートからクラッシュさせる攻撃で積極的に悪用されていると警告している。

    CVE-2026-20349として追跡されているこの脆弱性は、深刻度スコアが8.6であり、特定のリモートアクセスサービスが有効になっているCisco Secure Firewall Adaptive Security Appliance(ASA)またはSecure Firewall Threat Defense(FTD)ソフトウェアを実行しているデバイスに影響を与えます。

    シスコは本日公開したセキュリティ勧告の中で、この脆弱性はHTTPリクエスト処理時のエラーチェックが不十分なことに起因すると述べた。 」

    bleepingcomputer.com/news/secu

    #prattohome

  17. 「Ciscoは、ASAおよびFTD VPNの脆弱性が悪用され、デバイスがクラッシュする可能性があると警告している。 」: #BLEEPINGCOMPUTER

    「シスコは、Secure Firewall ASAおよびThreat Defense(FTD)ソフトウェアに存在する深刻なサービス拒否攻撃の脆弱性が、影響を受けるデバイスをリモートからクラッシュさせる攻撃で積極的に悪用されていると警告している。

    CVE-2026-20349として追跡されているこの脆弱性は、深刻度スコアが8.6であり、特定のリモートアクセスサービスが有効になっているCisco Secure Firewall Adaptive Security Appliance(ASA)またはSecure Firewall Threat Defense(FTD)ソフトウェアを実行しているデバイスに影響を与えます。

    シスコは本日公開したセキュリティ勧告の中で、この脆弱性はHTTPリクエスト処理時のエラーチェックが不十分なことに起因すると述べた。 」

    bleepingcomputer.com/news/secu

    #prattohome

  18. 「Sandwormハッカーがトロイの木馬化されたWireGuard VPNクライアントでITプロフェッショナルを標的に 」: #BLEEPINGCOMPUTER

    「ロシアの脅威グループ「サンドワーム」に関連するハッカー集団は、少なくとも5月以降、偽の求人情報を通じてシステム管理者やIT専門家を標的にしている。

    ウクライナのコンピュータ緊急対応チーム(CERT)の報告書によると、UAC-0145によるソーシャルエンジニアリング攻撃が詳細に報告されている。UAC-0145は、Sandworm(APT44)のサブクラスターであると考えられている。この攻撃では、攻撃者はIT企業や採用担当者を装って被害者を標的にしている。

    同機関によると、攻撃者は求人サイトにアップロードされた標的の履歴書を調べ、その後直接接触を開始するという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  19. 「Sandwormハッカーがトロイの木馬化されたWireGuard VPNクライアントでITプロフェッショナルを標的に 」: #BLEEPINGCOMPUTER

    「ロシアの脅威グループ「サンドワーム」に関連するハッカー集団は、少なくとも5月以降、偽の求人情報を通じてシステム管理者やIT専門家を標的にしている。

    ウクライナのコンピュータ緊急対応チーム(CERT)の報告書によると、UAC-0145によるソーシャルエンジニアリング攻撃が詳細に報告されている。UAC-0145は、Sandworm(APT44)のサブクラスターであると考えられている。この攻撃では、攻撃者はIT企業や採用担当者を装って被害者を標的にしている。

    同機関によると、攻撃者は求人サイトにアップロードされた標的の履歴書を調べ、その後直接接触を開始するという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  20. 「Sandwormハッカーがトロイの木馬化されたWireGuard VPNクライアントでITプロフェッショナルを標的に 」: #BLEEPINGCOMPUTER

    「ロシアの脅威グループ「サンドワーム」に関連するハッカー集団は、少なくとも5月以降、偽の求人情報を通じてシステム管理者やIT専門家を標的にしている。

    ウクライナのコンピュータ緊急対応チーム(CERT)の報告書によると、UAC-0145によるソーシャルエンジニアリング攻撃が詳細に報告されている。UAC-0145は、Sandworm(APT44)のサブクラスターであると考えられている。この攻撃では、攻撃者はIT企業や採用担当者を装って被害者を標的にしている。

    同機関によると、攻撃者は求人サイトにアップロードされた標的の履歴書を調べ、その後直接接触を開始するという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  21. 「BdThemesプラグインのサプライチェーンハッキングにより、不正なWordPress管理者が作成される 」: #BLEEPINGCOMPUTER

    「攻撃者は、プレミアムWordPressウェブデザインツールの開発元であるBdThemesの上流インフラストラクチャを侵害し、管理者のブラウザに配信されるリモートJSONフィードを改ざんして、不正な管理者アカウントを作成した。

    土曜日から、WordPressプラグインチームが全面的なレビューを行うため、影響を受けたBdThemes製品はすべてダウンロードできなくなりました。

    BdThemesは、Element Pack、Prime Slider、Ultimate Post Kit、Pixel Gallery、Ultimate Store Kitなど、プレミアムなWordPressプラグインを提供しています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  22. 「BdThemesプラグインのサプライチェーンハッキングにより、不正なWordPress管理者が作成される 」: #BLEEPINGCOMPUTER

    「攻撃者は、プレミアムWordPressウェブデザインツールの開発元であるBdThemesの上流インフラストラクチャを侵害し、管理者のブラウザに配信されるリモートJSONフィードを改ざんして、不正な管理者アカウントを作成した。

    土曜日から、WordPressプラグインチームが全面的なレビューを行うため、影響を受けたBdThemes製品はすべてダウンロードできなくなりました。

    BdThemesは、Element Pack、Prime Slider、Ultimate Post Kit、Pixel Gallery、Ultimate Store Kitなど、プレミアムなWordPressプラグインを提供しています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  23. 「BdThemesプラグインのサプライチェーンハッキングにより、不正なWordPress管理者が作成される 」: #BLEEPINGCOMPUTER

    「攻撃者は、プレミアムWordPressウェブデザインツールの開発元であるBdThemesの上流インフラストラクチャを侵害し、管理者のブラウザに配信されるリモートJSONフィードを改ざんして、不正な管理者アカウントを作成した。

    土曜日から、WordPressプラグインチームが全面的なレビューを行うため、影響を受けたBdThemes製品はすべてダウンロードできなくなりました。

    BdThemesは、Element Pack、Prime Slider、Ultimate Post Kit、Pixel Gallery、Ultimate Store Kitなど、プレミアムなWordPressプラグインを提供しています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  24. 「WacomのMovinkPad 11は、デジタルアーティストにとって楽しく手頃な価格の入門機です。」: #BLEEPINGCOMPUTER

    「インターネットの登場以来、コンピューターを使って作品を制作することに特化したデジタルアートのコミュニティが存在してきた。

    1983年創業の日本の企業であるワコムは、この分野における長年のリーダー企業の一つとされています。世界で最も歴史のあるグラフィックタブレットメーカーの一つであるワコムは、ここ数年、MovinkPadシリーズの改良に力を注いできました。MovinkPadは、クリエイターがボタンをクリックしたり、スタイラスペンでスワイプしたりするだけでデジタルアートを制作できる、Android対応の専用タブレットです。

    私はプロのアーティストでもなければ、趣味で絵を描いているわけでもありません。しかし、テクノロジー好きで、私のようなデジタルアート初心者がMovinkPadのようなデバイスをどのように使うのか興味がありました。 」

    techcrunch.com/2026/08/07/waco

    #prattohome

  25. 「WacomのMovinkPad 11は、デジタルアーティストにとって楽しく手頃な価格の入門機です。」: #BLEEPINGCOMPUTER

    「インターネットの登場以来、コンピューターを使って作品を制作することに特化したデジタルアートのコミュニティが存在してきた。

    1983年創業の日本の企業であるワコムは、この分野における長年のリーダー企業の一つとされています。世界で最も歴史のあるグラフィックタブレットメーカーの一つであるワコムは、ここ数年、MovinkPadシリーズの改良に力を注いできました。MovinkPadは、クリエイターがボタンをクリックしたり、スタイラスペンでスワイプしたりするだけでデジタルアートを制作できる、Android対応の専用タブレットです。

    私はプロのアーティストでもなければ、趣味で絵を描いているわけでもありません。しかし、テクノロジー好きで、私のようなデジタルアート初心者がMovinkPadのようなデバイスをどのように使うのか興味がありました。 」

    techcrunch.com/2026/08/07/waco

    #prattohome

  26. 「WacomのMovinkPad 11は、デジタルアーティストにとって楽しく手頃な価格の入門機です。」: #BLEEPINGCOMPUTER

    「インターネットの登場以来、コンピューターを使って作品を制作することに特化したデジタルアートのコミュニティが存在してきた。

    1983年創業の日本の企業であるワコムは、この分野における長年のリーダー企業の一つとされています。世界で最も歴史のあるグラフィックタブレットメーカーの一つであるワコムは、ここ数年、MovinkPadシリーズの改良に力を注いできました。MovinkPadは、クリエイターがボタンをクリックしたり、スタイラスペンでスワイプしたりするだけでデジタルアートを制作できる、Android対応の専用タブレットです。

    私はプロのアーティストでもなければ、趣味で絵を描いているわけでもありません。しかし、テクノロジー好きで、私のようなデジタルアート初心者がMovinkPadのようなデバイスをどのように使うのか興味がありました。 」

    techcrunch.com/2026/08/07/waco

    #prattohome

  27. 「リーバイス社は、ハッカーがサイバー攻撃で企業データを盗んだと発表した。」: #BLEEPINGCOMPUTER

    「リーバイス・ストラウス社(リーバイス)は、ハッカーが同社の従業員3名に対しソーシャルエンジニアリングの手法を用いて、従業員のコンピューターに保存されていた企業データにアクセスし、盗み出したと発表した。

    同社は米国証券取引委員会(SEC)への提出書類の中でこの事件を公表し、顧客データの漏洩を防ぐのに十分な速さで対応したと述べている。

    リーバイスは、 「当社の調査による予備的な結果に基づき、今回の事件の結果として、特定の企業情報が不正にアクセスされ、持ち出されたと考えています」 と述べています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  28. 「リーバイス社は、ハッカーがサイバー攻撃で企業データを盗んだと発表した。」: #BLEEPINGCOMPUTER

    「リーバイス・ストラウス社(リーバイス)は、ハッカーが同社の従業員3名に対しソーシャルエンジニアリングの手法を用いて、従業員のコンピューターに保存されていた企業データにアクセスし、盗み出したと発表した。

    同社は米国証券取引委員会(SEC)への提出書類の中でこの事件を公表し、顧客データの漏洩を防ぐのに十分な速さで対応したと述べている。

    リーバイスは、 「当社の調査による予備的な結果に基づき、今回の事件の結果として、特定の企業情報が不正にアクセスされ、持ち出されたと考えています」 と述べています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  29. 「リーバイス社は、ハッカーがサイバー攻撃で企業データを盗んだと発表した。」: #BLEEPINGCOMPUTER

    「リーバイス・ストラウス社(リーバイス)は、ハッカーが同社の従業員3名に対しソーシャルエンジニアリングの手法を用いて、従業員のコンピューターに保存されていた企業データにアクセスし、盗み出したと発表した。

    同社は米国証券取引委員会(SEC)への提出書類の中でこの事件を公表し、顧客データの漏洩を防ぐのに十分な速さで対応したと述べている。

    リーバイスは、 「当社の調査による予備的な結果に基づき、今回の事件の結果として、特定の企業情報が不正にアクセスされ、持ち出されたと考えています」 と述べています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  30. 「リーバイス社は、ハッカーがサイバー攻撃で企業データを盗んだと発表した。」: #BLEEPINGCOMPUTER

    「リーバイス・ストラウス社(リーバイス)は、ハッカーが同社の従業員3名に対しソーシャルエンジニアリングの手法を用いて、従業員のコンピューターに保存されていた企業データにアクセスし、盗み出したと発表した。

    同社は米国証券取引委員会(SEC)への提出書類の中でこの事件を公表し、顧客データの漏洩を防ぐのに十分な速さで対応したと述べている。

    リーバイスは、 「当社の調査による予備的な結果に基づき、今回の事件の結果として、特定の企業情報が不正にアクセスされ、持ち出されたと考えています」 と述べています。 」

    bleepingcomputer.com/news/secu

    #prattohome

  31. 「Meta AIモデルが、設定ミスのあるサイバーテスト中に企業をハッキングした。」: #BLEEPINGCOMPUTER

    「Metaは、サイバーセキュリティテスト中に自社のモデルの1つが実際の組織をハッキングしたことを認めた最新のAI企業となった。OpenAIが最初に自社のエージェントがHugging Faceに侵入したことを公表して以来、同様の事件が次々と発生している。

    ザ・インフォメーションは 水曜日にこの事件を最初に報じ 、関係者の話として、メタ社のMuse Spark 1.1モデルが身元不明の企業に侵入し、その内部システムに変更を加えたと伝えた。

    報告書によると、このモデルは、独立系サイバーセキュリティ評価会社であるIrregular社が運営するサンドボックステスト環境の設定ミスにより、インターネット上に流出したという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  32. 「Meta AIモデルが、設定ミスのあるサイバーテスト中に企業をハッキングした。」: #BLEEPINGCOMPUTER

    「Metaは、サイバーセキュリティテスト中に自社のモデルの1つが実際の組織をハッキングしたことを認めた最新のAI企業となった。OpenAIが最初に自社のエージェントがHugging Faceに侵入したことを公表して以来、同様の事件が次々と発生している。

    ザ・インフォメーションは 水曜日にこの事件を最初に報じ 、関係者の話として、メタ社のMuse Spark 1.1モデルが身元不明の企業に侵入し、その内部システムに変更を加えたと伝えた。

    報告書によると、このモデルは、独立系サイバーセキュリティ評価会社であるIrregular社が運営するサンドボックステスト環境の設定ミスにより、インターネット上に流出したという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  33. 「Meta AIモデルが、設定ミスのあるサイバーテスト中に企業をハッキングした。」: #BLEEPINGCOMPUTER

    「Metaは、サイバーセキュリティテスト中に自社のモデルの1つが実際の組織をハッキングしたことを認めた最新のAI企業となった。OpenAIが最初に自社のエージェントがHugging Faceに侵入したことを公表して以来、同様の事件が次々と発生している。

    ザ・インフォメーションは 水曜日にこの事件を最初に報じ 、関係者の話として、メタ社のMuse Spark 1.1モデルが身元不明の企業に侵入し、その内部システムに変更を加えたと伝えた。

    報告書によると、このモデルは、独立系サイバーセキュリティ評価会社であるIrregular社が運営するサンドボックステスト環境の設定ミスにより、インターネット上に流出したという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  34. 「大規模なChainDrop npmサプライチェーン攻撃により、数百のパッケージが感染 」: #BLEEPINGCOMPUTER

    「「ChainDrop」と呼ばれる自己増殖型マルウェアが、Node Package Manager(npm)レジストリ上で、月間ダウンロード数が合計20億回に達する1,300以上のパッケージを侵害した。

    感染したパッケージには、Keyv、Cacheable、flat-cache、file-entry-cacheといった非常に人気のあるものが含まれており、これらはすべて同じ開発者によって提供されているキャッシュユーティリティです。

    このサプライチェーン攻撃は、攻撃者がKeyvのメンテナーのGitHubアカウントを侵害したことから始まり、Deliveroo、Ornikar、OneReach、Picsart、Qlik、ServiceTitanといった大手企業に関連するパッケージへと急速に拡大した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  35. 「大規模なChainDrop npmサプライチェーン攻撃により、数百のパッケージが感染 」: #BLEEPINGCOMPUTER

    「「ChainDrop」と呼ばれる自己増殖型マルウェアが、Node Package Manager(npm)レジストリ上で、月間ダウンロード数が合計20億回に達する1,300以上のパッケージを侵害した。

    感染したパッケージには、Keyv、Cacheable、flat-cache、file-entry-cacheといった非常に人気のあるものが含まれており、これらはすべて同じ開発者によって提供されているキャッシュユーティリティです。

    このサプライチェーン攻撃は、攻撃者がKeyvのメンテナーのGitHubアカウントを侵害したことから始まり、Deliveroo、Ornikar、OneReach、Picsart、Qlik、ServiceTitanといった大手企業に関連するパッケージへと急速に拡大した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  36. 「大規模なChainDrop npmサプライチェーン攻撃により、数百のパッケージが感染 」: #BLEEPINGCOMPUTER

    「「ChainDrop」と呼ばれる自己増殖型マルウェアが、Node Package Manager(npm)レジストリ上で、月間ダウンロード数が合計20億回に達する1,300以上のパッケージを侵害した。

    感染したパッケージには、Keyv、Cacheable、flat-cache、file-entry-cacheといった非常に人気のあるものが含まれており、これらはすべて同じ開発者によって提供されているキャッシュユーティリティです。

    このサプライチェーン攻撃は、攻撃者がKeyvのメンテナーのGitHubアカウントを侵害したことから始まり、Deliveroo、Ornikar、OneReach、Picsart、Qlik、ServiceTitanといった大手企業に関連するパッケージへと急速に拡大した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  37. 「TP-LinkがOmada ZTPの脆弱性を修正し、ハッカーによるネットワーク侵入を防止 」: #BLEEPINGCOMPUTER

    「TP-Linkは、同社のOmadaネットワーク機器のゼロタッチプロビジョニング(ZTP)メカニズムに存在する15件の脆弱性を修正した。これらの脆弱性は、以前に明らかになった欠陥と組み合わせることで、リモートコード実行(RCE)を引き起こす可能性があった。

    これらの脆弱性は、Forescout社のVedere Labsの研究者によって発見され、本日開催されたセキュリティカンファレンス「Black Hat USA」で詳細が発表された。

    Omadaは、TP-Linkのビジネス向けネットワーク製品ラインであり、Wi-Fiアクセスポイント、イーサネットおよびPoEスイッチ、インターネットゲートウェイ、VPNルーターなどが含まれます。 」

    bleepingcomputer.com/news/secu

    #prattohome

  38. 「TP-LinkがOmada ZTPの脆弱性を修正し、ハッカーによるネットワーク侵入を防止 」: #BLEEPINGCOMPUTER

    「TP-Linkは、同社のOmadaネットワーク機器のゼロタッチプロビジョニング(ZTP)メカニズムに存在する15件の脆弱性を修正した。これらの脆弱性は、以前に明らかになった欠陥と組み合わせることで、リモートコード実行(RCE)を引き起こす可能性があった。

    これらの脆弱性は、Forescout社のVedere Labsの研究者によって発見され、本日開催されたセキュリティカンファレンス「Black Hat USA」で詳細が発表された。

    Omadaは、TP-Linkのビジネス向けネットワーク製品ラインであり、Wi-Fiアクセスポイント、イーサネットおよびPoEスイッチ、インターネットゲートウェイ、VPNルーターなどが含まれます。 」

    bleepingcomputer.com/news/secu

    #prattohome

  39. 「TP-LinkがOmada ZTPの脆弱性を修正し、ハッカーによるネットワーク侵入を防止 」: #BLEEPINGCOMPUTER

    「TP-Linkは、同社のOmadaネットワーク機器のゼロタッチプロビジョニング(ZTP)メカニズムに存在する15件の脆弱性を修正した。これらの脆弱性は、以前に明らかになった欠陥と組み合わせることで、リモートコード実行(RCE)を引き起こす可能性があった。

    これらの脆弱性は、Forescout社のVedere Labsの研究者によって発見され、本日開催されたセキュリティカンファレンス「Black Hat USA」で詳細が発表された。

    Omadaは、TP-Linkのビジネス向けネットワーク製品ラインであり、Wi-Fiアクセスポイント、イーサネットおよびPoEスイッチ、インターネットゲートウェイ、VPNルーターなどが含まれます。 」

    bleepingcomputer.com/news/secu

    #prattohome

  40. 「OpenAIとAnthropicのAIエージェントがサイバーテストで実際の人々やシステムを標的にした。」: #BLEEPINGCOMPUTER

    「OpenAIとAnthropicは、両社のAIモデルが、新たに明らかになった別々の第三者によるサイバーセキュリティテスト事件に関与していたことを認めた。この事件では、実際のウェブサイトが侵害され、テスト対象範囲外の人々に対するソーシャルエンジニアリング攻撃が発生した。

    これらの事件は、以前に公表されたHugging Faceの侵害事件とは無関係です。Hugging Faceの侵害事件では、 OpenAIのモデルがAIプラットフォームをハッキングし 、 漏洩した認証情報を使用して、別のサイバーセキュリティ評価中に他の4つのサードパーティサービスの アカウントに不正アクセスしました。

    OpenAIは 火曜日、英国AIセキュリティ研究所とサイバーセキュリティテスト会社Irregularが実施した評価中に発生した 2件の新たなインシデントを明らかにした。 」

    bleepingcomputer.com/news/secu

    #prattohome

  41. 「OpenAIとAnthropicのAIエージェントがサイバーテストで実際の人々やシステムを標的にした。」: #BLEEPINGCOMPUTER

    「OpenAIとAnthropicは、両社のAIモデルが、新たに明らかになった別々の第三者によるサイバーセキュリティテスト事件に関与していたことを認めた。この事件では、実際のウェブサイトが侵害され、テスト対象範囲外の人々に対するソーシャルエンジニアリング攻撃が発生した。

    これらの事件は、以前に公表されたHugging Faceの侵害事件とは無関係です。Hugging Faceの侵害事件では、 OpenAIのモデルがAIプラットフォームをハッキングし 、 漏洩した認証情報を使用して、別のサイバーセキュリティ評価中に他の4つのサードパーティサービスの アカウントに不正アクセスしました。

    OpenAIは 火曜日、英国AIセキュリティ研究所とサイバーセキュリティテスト会社Irregularが実施した評価中に発生した 2件の新たなインシデントを明らかにした。 」

    bleepingcomputer.com/news/secu

    #prattohome

  42. 「OpenAIとAnthropicのAIエージェントがサイバーテストで実際の人々やシステムを標的にした。」: #BLEEPINGCOMPUTER

    「OpenAIとAnthropicは、両社のAIモデルが、新たに明らかになった別々の第三者によるサイバーセキュリティテスト事件に関与していたことを認めた。この事件では、実際のウェブサイトが侵害され、テスト対象範囲外の人々に対するソーシャルエンジニアリング攻撃が発生した。

    これらの事件は、以前に公表されたHugging Faceの侵害事件とは無関係です。Hugging Faceの侵害事件では、 OpenAIのモデルがAIプラットフォームをハッキングし 、 漏洩した認証情報を使用して、別のサイバーセキュリティ評価中に他の4つのサードパーティサービスの アカウントに不正アクセスしました。

    OpenAIは 火曜日、英国AIセキュリティ研究所とサイバーセキュリティテスト会社Irregularが実施した評価中に発生した 2件の新たなインシデントを明らかにした。 」

    bleepingcomputer.com/news/secu

    #prattohome

  43. 「ExfilSquadのハッカーが10万人以上の英国警察官と職員の情報を漏洩 」: #BLEEPINGCOMPUTER

    「英国の警察国家法務データベース(PNLD)に対するサイバー攻撃により、10万人以上の警察官やその他の刑事司法関係者の連絡先データが漏洩した。

    この侵入は7月26日(日)に検知され、その後、データ恐喝グループ「ExfilSquad」が犯行声明を出し、13万5000件の連絡先記録を盗んだと主張した。

    PNLDは、イングランドとウェールズの43の内務省管轄警察組織、および英国交通警察によって30年以上にわたり利用されてきたオンライン法律情報サービスです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  44. 「ExfilSquadのハッカーが10万人以上の英国警察官と職員の情報を漏洩 」: #BLEEPINGCOMPUTER

    「英国の警察国家法務データベース(PNLD)に対するサイバー攻撃により、10万人以上の警察官やその他の刑事司法関係者の連絡先データが漏洩した。

    この侵入は7月26日(日)に検知され、その後、データ恐喝グループ「ExfilSquad」が犯行声明を出し、13万5000件の連絡先記録を盗んだと主張した。

    PNLDは、イングランドとウェールズの43の内務省管轄警察組織、および英国交通警察によって30年以上にわたり利用されてきたオンライン法律情報サービスです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  45. 「ExfilSquadのハッカーが10万人以上の英国警察官と職員の情報を漏洩 」: #BLEEPINGCOMPUTER

    「英国の警察国家法務データベース(PNLD)に対するサイバー攻撃により、10万人以上の警察官やその他の刑事司法関係者の連絡先データが漏洩した。

    この侵入は7月26日(日)に検知され、その後、データ恐喝グループ「ExfilSquad」が犯行声明を出し、13万5000件の連絡先記録を盗んだと主張した。

    PNLDは、イングランドとウェールズの43の内務省管轄警察組織、および英国交通警察によって30年以上にわたり利用されてきたオンライン法律情報サービスです。 」

    bleepingcomputer.com/news/secu

    #prattohome

  46. 「COLDCARDウォレットの乱数生成器の欠陥が8800万ドル相当のビットコイン盗難事件に関連している可能性が高い 」: #BLEEPINGCOMPUTER

    「研究者らは、欠陥のある乱数発生器を使用してシードが生成された数千のウォレットから、COLDCARDハードウェアウォレットのファームウェアの脆弱性が悪用され、推定8860万ドル相当のビットコインが盗まれたとみている。

    デジタル資産調査会社 ギャラクシー・リサーチは、 7月30日に1,196のアドレスから約1,083BTC(7,020万ドル相当)が流出した、脆弱性に関連している可能性が高いとみられる最初の取引の波を特定したと発表した。

    この41分間の攻撃は、Coinkiteが脆弱性を公表する約30時間前に発生した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  47. 「COLDCARDウォレットの乱数生成器の欠陥が8800万ドル相当のビットコイン盗難事件に関連している可能性が高い 」: #BLEEPINGCOMPUTER

    「研究者らは、欠陥のある乱数発生器を使用してシードが生成された数千のウォレットから、COLDCARDハードウェアウォレットのファームウェアの脆弱性が悪用され、推定8860万ドル相当のビットコインが盗まれたとみている。

    デジタル資産調査会社 ギャラクシー・リサーチは、 7月30日に1,196のアドレスから約1,083BTC(7,020万ドル相当)が流出した、脆弱性に関連している可能性が高いとみられる最初の取引の波を特定したと発表した。

    この41分間の攻撃は、Coinkiteが脆弱性を公表する約30時間前に発生した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  48. 「COLDCARDウォレットの乱数生成器の欠陥が8800万ドル相当のビットコイン盗難事件に関連している可能性が高い 」: #BLEEPINGCOMPUTER

    「研究者らは、欠陥のある乱数発生器を使用してシードが生成された数千のウォレットから、COLDCARDハードウェアウォレットのファームウェアの脆弱性が悪用され、推定8860万ドル相当のビットコインが盗まれたとみている。

    デジタル資産調査会社 ギャラクシー・リサーチは、 7月30日に1,196のアドレスから約1,083BTC(7,020万ドル相当)が流出した、脆弱性に関連している可能性が高いとみられる最初の取引の波を特定したと発表した。

    この41分間の攻撃は、Coinkiteが脆弱性を公表する約30時間前に発生した。 」

    bleepingcomputer.com/news/secu

    #prattohome

  49. 「OpenAIは、長年の難問である数学問題を10個解決した後、次期主要AIモデルであるAstraを予告した。」: #BLEEPINGCOMPUTER

    「OpenAIは、複雑で長時間かかるタスクに取り組むために設計された未公開モデル「Astra」を公開した。社内版は、数学と理論計算機科学において10件の重要な進歩をもたらした。

    OpenAIは新たな研究発表の中で、Astraを「我々の次の主要モデル」と表現し、これらの問題に関する中心的な成果は少なくとも10年間、そして多くの場合、それよりもはるかに長い間進展が見られなかったと述べた。

    OpenAIによると、同社の内部研究は、高次元幾何学、符号理論、算術回路複雑性、群論、量子複雑性、格子暗号、極値組み合わせ論など、幅広い分野に焦点を当てている。 」

    bleepingcomputer.com/news/arti

    #prattohome

  50. 「OpenAIは、長年の難問である数学問題を10個解決した後、次期主要AIモデルであるAstraを予告した。」: #BLEEPINGCOMPUTER

    「OpenAIは、複雑で長時間かかるタスクに取り組むために設計された未公開モデル「Astra」を公開した。社内版は、数学と理論計算機科学において10件の重要な進歩をもたらした。

    OpenAIは新たな研究発表の中で、Astraを「我々の次の主要モデル」と表現し、これらの問題に関する中心的な成果は少なくとも10年間、そして多くの場合、それよりもはるかに長い間進展が見られなかったと述べた。

    OpenAIによると、同社の内部研究は、高次元幾何学、符号理論、算術回路複雑性、群論、量子複雑性、格子暗号、極値組み合わせ論など、幅広い分野に焦点を当てている。 」

    bleepingcomputer.com/news/arti

    #prattohome

  51. 「OpenAIは、長年の難問である数学問題を10個解決した後、次期主要AIモデルであるAstraを予告した。」: #BLEEPINGCOMPUTER

    「OpenAIは、複雑で長時間かかるタスクに取り組むために設計された未公開モデル「Astra」を公開した。社内版は、数学と理論計算機科学において10件の重要な進歩をもたらした。

    OpenAIは新たな研究発表の中で、Astraを「我々の次の主要モデル」と表現し、これらの問題に関する中心的な成果は少なくとも10年間、そして多くの場合、それよりもはるかに長い間進展が見られなかったと述べた。

    OpenAIによると、同社の内部研究は、高次元幾何学、符号理論、算術回路複雑性、群論、量子複雑性、格子暗号、極値組み合わせ論など、幅広い分野に焦点を当てている。 」

    bleepingcomputer.com/news/arti

    #prattohome

  52. 「Railsがリモートコード実行の可能性を伴うActive Storageの重大な脆弱性を修正 」: #BLEEPINGCOMPUTER

    「Active Storageフレームワークに存在する重大な脆弱性により、認証されていない攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能になり、場合によってはリモートコード実行(RCE)にまでエスカレートする可能性があります。

    Railsは、ウェブサイトやウェブアプリケーションを構築するための、Rubyで書かれた人気の オープンソース Webアプリケーションフレームワークです。ファイルアップロードや添付ファイルの処理には、Railsに組み込まれているコンポーネントであるActive Storageを使用します。

    Railsのメンテナーは、 CVE-2026-66066の 脆弱性に関する勧告を公開しました 。この脆弱性は、重大度「クリティカル」と評価されています。 」

    Mastodon 開発チームから指示があるかも。待ちましょう。

    bleepingcomputer.com/news/secu

    #prattohome

  53. 「Railsがリモートコード実行の可能性を伴うActive Storageの重大な脆弱性を修正 」: #BLEEPINGCOMPUTER

    「Active Storageフレームワークに存在する重大な脆弱性により、認証されていない攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能になり、場合によってはリモートコード実行(RCE)にまでエスカレートする可能性があります。

    Railsは、ウェブサイトやウェブアプリケーションを構築するための、Rubyで書かれた人気の オープンソース Webアプリケーションフレームワークです。ファイルアップロードや添付ファイルの処理には、Railsに組み込まれているコンポーネントであるActive Storageを使用します。

    Railsのメンテナーは、 CVE-2026-66066の 脆弱性に関する勧告を公開しました 。この脆弱性は、重大度「クリティカル」と評価されています。 」

    Mastodon 開発チームから指示があるかも。待ちましょう。

    bleepingcomputer.com/news/secu

    #prattohome

  54. 「Railsがリモートコード実行の可能性を伴うActive Storageの重大な脆弱性を修正 」: #BLEEPINGCOMPUTER

    「Active Storageフレームワークに存在する重大な脆弱性により、認証されていない攻撃者がRailsアプリケーションから任意のファイルを読み取ることが可能になり、場合によってはリモートコード実行(RCE)にまでエスカレートする可能性があります。

    Railsは、ウェブサイトやウェブアプリケーションを構築するための、Rubyで書かれた人気の オープンソース Webアプリケーションフレームワークです。ファイルアップロードや添付ファイルの処理には、Railsに組み込まれているコンポーネントであるActive Storageを使用します。

    Railsのメンテナーは、 CVE-2026-66066の 脆弱性に関する勧告を公開しました 。この脆弱性は、重大度「クリティカル」と評価されています。 」

    Mastodon 開発チームから指示があるかも。待ちましょう。

    bleepingcomputer.com/news/secu

    #prattohome

  55. 「Googleによると、AIはChromeの2回のリリースで1,072件のセキュリティバグを修正するのに役立ったという」: #BLEEPINGCOMPUTER

    「Googleによると、人工知能(AI)の活用拡大に伴い、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が劇的に増加しており、直近2回のリリースで1,000件以上のセキュリティバグが修正されたという。

    Googleによると、Chrome 149とChrome 150では1,072件のセキュリティバグが修正され、これは過去23回のChromeアップデートで修正されたバグの総数を上回った。

    同社によると、脆弱性管理プロセス全体を通して、大規模な言語モデルを使用しているという。これには、欠陥の発見、報告の再現、深刻度の判定、開発者へのバグの割り当て、候補パッチの生成、テストの作成などが含まれる。 」

    bleepingcomputer.com/news/goog

    #prattohome

  56. 「Googleによると、AIはChromeの2回のリリースで1,072件のセキュリティバグを修正するのに役立ったという」: #BLEEPINGCOMPUTER

    「Googleによると、人工知能(AI)の活用拡大に伴い、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が劇的に増加しており、直近2回のリリースで1,000件以上のセキュリティバグが修正されたという。

    Googleによると、Chrome 149とChrome 150では1,072件のセキュリティバグが修正され、これは過去23回のChromeアップデートで修正されたバグの総数を上回った。

    同社によると、脆弱性管理プロセス全体を通して、大規模な言語モデルを使用しているという。これには、欠陥の発見、報告の再現、深刻度の判定、開発者へのバグの割り当て、候補パッチの生成、テストの作成などが含まれる。 」

    bleepingcomputer.com/news/goog

    #prattohome

  57. 「Googleによると、AIはChromeの2回のリリースで1,072件のセキュリティバグを修正するのに役立ったという」: #BLEEPINGCOMPUTER

    「Googleによると、人工知能(AI)の活用拡大に伴い、Chromeブラウザで発見・修正できるセキュリティ脆弱性の数が劇的に増加しており、直近2回のリリースで1,000件以上のセキュリティバグが修正されたという。

    Googleによると、Chrome 149とChrome 150では1,072件のセキュリティバグが修正され、これは過去23回のChromeアップデートで修正されたバグの総数を上回った。

    同社によると、脆弱性管理プロセス全体を通して、大規模な言語モデルを使用しているという。これには、欠陥の発見、報告の再現、深刻度の判定、開発者へのバグの割り当て、候補パッチの生成、テストの作成などが含まれる。 」

    bleepingcomputer.com/news/goog

    #prattohome

  58. 「Cisco社、FMCの静的認証情報の脆弱性がゼロデイ攻撃で悪用される可能性があると警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、CVE-2026-20316として追跡されている、Secure Firewall Management Center(FMC)の静的認証情報に関する重大な脆弱性が、ゼロデイ攻撃で悪用され、脆弱なデバイスへの不正アクセスが行われたと警告している。

    この脆弱性は、Cisco Secure FMCソフトウェアに組み込まれている、権限の低いアカウントの静的な認証情報に起因します。

    シスコによると、認証されていないリモート攻撃者は、これらの認証情報を使用して影響を受けるシステムにログインし、アカウントで利用可能な機密データにアクセスできる可能性があるという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  59. 「Cisco社、FMCの静的認証情報の脆弱性がゼロデイ攻撃で悪用される可能性があると警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、CVE-2026-20316として追跡されている、Secure Firewall Management Center(FMC)の静的認証情報に関する重大な脆弱性が、ゼロデイ攻撃で悪用され、脆弱なデバイスへの不正アクセスが行われたと警告している。

    この脆弱性は、Cisco Secure FMCソフトウェアに組み込まれている、権限の低いアカウントの静的な認証情報に起因します。

    シスコによると、認証されていないリモート攻撃者は、これらの認証情報を使用して影響を受けるシステムにログインし、アカウントで利用可能な機密データにアクセスできる可能性があるという。 」

    bleepingcomputer.com/news/secu

    #prattohome

  60. 「Cisco社、FMCの静的認証情報の脆弱性がゼロデイ攻撃で悪用される可能性があると警告 」: #BLEEPINGCOMPUTER

    「Ciscoは、CVE-2026-20316として追跡されている、Secure Firewall Management Center(FMC)の静的認証情報に関する重大な脆弱性が、ゼロデイ攻撃で悪用され、脆弱なデバイスへの不正アクセスが行われたと警告している。

    この脆弱性は、Cisco Secure FMCソフトウェアに組み込まれている、権限の低いアカウントの静的な認証情報に起因します。

    シスコによると、認証されていないリモート攻撃者は、これらの認証情報を使用して影響を受けるシステムにログインし、アカウントで利用可能な機密データにアクセスできる可能性があるという。 」

    bleepingcomputer.com/news/secu

    #prattohome