#prattohome — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #prattohome, aggregated by home.social.
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「OpenAIが数学者たちと対立、カリフォルニア工科大学の「Mathathon」へのスポンサーシップを打ち切る 」: #ギズモード
https://flipboard.com/@gizmodo/tech-fknh6odjz/-/a-euXxRN_ZTGabyFXJbMPqDA%3Aa%3A1876139665-%2F0
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「GitLabは、最大深刻度のパストラバーサル脆弱性に対するパッチをユーザーに適用するよう促しています。」: #BLEEPINGCOMPUTER
「GitLabは木曜日、CVE-2026-85706として追跡されている、最高レベルの深刻度を持つパス・トラバーサル脆弱性に対して、ユーザーに対しサーバーを直ちにパッチ適用するよう促した。
セキュリティ研究者が「 s3ntago 」というハンドルネームを使って発見し、GitLabのHackerOneバグ報奨金プログラムを通じて報告したこのセキュリティ上の欠陥は、リポジトリのコミットAPIにおけるパスの制限が不適切であることと、認証の強制が欠落していることに起因しています。
認証されていない攻撃者は、「特定の条件下」でCVE-2026-85706を 悪用し 、脆弱なサーバーから任意のデータ(認証情報、秘密情報、機密情報など)を読み取ることができます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「EUのサイバーレジリエンス法は、24時間体制の脆弱性対策を開始する。
/製造業者は、ENISAの新しい報告プラットフォームを通じて、実際に悪用された脆弱性や重大なセキュリティインシデントを開示しなければならない。 」: #TheRegister「EU域内でデジタル要素を含む製品を販売する製造業者は、サイバーレジリエンス法の義務的な報告規則に基づき、実際に悪用された脆弱性をサイバーセキュリティ当局に報告しなければならなくなった。
CRA第14条に規定されている報告義務が本日より適用開始となった。同規則の例外規定を除き、これらの義務は、製造業者の所在地に関わらず、EU域内で販売されるデジタル要素を含む製品の製造業者に適用される。
製造業者は、実際に悪用されている脆弱性を認識してから24時間以内に早期警告を提出し、その後72時間以内にさらに詳細な通知を提出しなければならない。
デジタル要素を含む製品のセキュリティに影響を与える重大なインシデントについても、同様の期限が適用されます。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「JFrog Artifactoryのバグがさらに修正され、3つすべてにパッチがリリースされました。
/修正版へのアップグレードのサインを待っているなら、これがそのサインです。 」: #TheRegister「JFrog Artifactoryインスタンスは引き続き深刻な攻撃を受けています。複数の攻撃者がJFrog Artifactoryの3つの脆弱性を悪用し、脆弱なインスタンスの管理者権限を取得しています。場合によっては、ベンダーがパッチを公開してからわずか数日後に攻撃が行われ、その後、不正アクセスを利用して悪意のあるプラグインやバックドアがインストールされています。
3つの脆弱性は以下のとおりです。
CVE-2026-42018 は、認証エラーの深刻度が高い脆弱性で、匿名アクセスが無効になっている場合に、認証されていない呼び出し元に内部匿名ユーザートークンが返される可能性があります。 」
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「ロシア政府支援のハッカーが、検出後にマルウェアを再構築するためにClaudeを使用 」: #TheHackerNews
「Anthropic社は木曜日、 ロシア政府支援の脅威アクターが、検出の先手を打つためにAI支援ワークフローを開発したClaudeを悪用したキャンペーンを阻止したことを 明らかにした。
この作戦は、GTG-20006 (「GTG」はGenerative Threat Groupの略)と呼ばれるサイバー諜報グループによるものとされており 、このグループをMidnight Blizzard (別名APT29およびCozy Bear)と関連付ける広範な報道とも一致している 。
この攻撃者は、セキュリティ製品によって検出された場合に、ツールキットを自動的に再構築して再展開するAI駆動型のプロセスを開発したと言われており、これにより、防御側が静的検出によってアーティファクトをブロックする能力が損なわれている。 」
https://thehackernews.com/2026/09/russian-state-sponsored-hackers-use.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
「Anthropic社、中国に拠点を置く7つのAI研究所が産業規模のクロード蒸留攻撃を実行したと発表 」: #TheHackerNews
「Anthropic社は木曜日、Alibaba、Moonshot、DeepSeek、Z.ai(別名Zhipu)、MiniMaxなど、中国に拠点を置く7つの研究所からClaudeに対する産業規模の違法蒸留攻撃を特定し、阻止したと発表した。
知識蒸留自体は、正当な学習手法である 。 これ は 、大規模で高性能なAIモデルが「教師」の役割を担い、より小規模で能力が劣る、あるいは処理速度の遅い「生徒」モデルを訓練して、その能力を模倣させる機械学習技術を指す。
一方、不正な抽出とは、盗まれたクレジットカード、ログイン認証情報、APIキーで作成された偽アカウントのネットワークを利用して、モデルの機能を密かに抽出し、許可なく別のモデルに複製する産業規模のキャンペーンである。 」
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
-
-
-
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
トランプがこう言いましたと言う記事を流しているメディアが大半だが、トランプの言うことを真に受けている人間っているの?
イランで勝ってるとか、、、、
じゃあ、なぜ原油価格が上がるのか?メディアも垂れ流しは止めて、自分の頭で考えて、記事にすべきかどうか判断したら。編集者としての自覚があるのなら。
トランプは記事になることで、権力を維持しようとしているのだから。
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」
-
「サウジアラビアの石油供給網が封鎖される/リヤド、東西パイプラインへの攻撃を確認」: #Donyaye Eqtesad 2026/09/11 23:12(日本 12日 4:42)
「IRNA: サウジアラビアエネルギー省の当局者は、同国の東西パイプラインが損傷したことを確認し、一時的に操業を停止した。同時に、広範囲にわたる火災の衛星画像を公開し、サウジアラビアの石油輸送ルートに対する脅威が高まっていることを発表した。
サウジアラビアのエネルギー省当局者は金曜夜、リヤドとメディナ(ジュバイル・ヤンブー)を結ぶ東西パイプラインが木曜朝に攻撃を受け、その後「予防措置として」パイプラインの操業が停止されたことを認めた。めた。
一部の報道機関は、衛星データによると、サウジアラビア東西石油パイプライン関連施設の1つで広範囲にわたる火災が発生したと報じた。
このパイプラインはペルシャ湾岸から紅海まで原油を輸送しており、ペルシャ湾とホルムズ海峡を経由せずにサウジアラビアの石油を輸送するための重要なルートの一つ。」
-
「マイクロソフトはRustを「ティア1」の社内言語として認定した。
/レドモンドのプログラマーたちは、Windowsからメモリバグを取り除くのに役立つツールを手に入れた。 」: #TheRegister「マイクロソフトの開発者やエンジニアは、コーディングに取りかかる際に、Rustを選択できるようになった。マイクロソフトはRustを公式言語のリストに追加したのだ。
「Rustは現在、マイクロソフトのティア1言語であり、これはつまり、社内開発においてC++、C#、TypeScriptと並んで最もサポートされている言語の一つであることを意味します」と 、 マイクロソフトのRustツールチームの主席エンジニアであるビクター・シウラ氏 は、今週モントリオールで開催されている今年の年次RustConfの基調講演で説明した。
Ciura氏は、マイクロソフトがソフトウェア開発ライフサイクル全体にわたってローカルなRust開発をサポートするツールとプロセスの「道筋を切り開いた」と述べた。 」
-
「マイクロソフトはRustを「ティア1」の社内言語として認定した。
/レドモンドのプログラマーたちは、Windowsからメモリバグを取り除くのに役立つツールを手に入れた。 」: #TheRegister「マイクロソフトの開発者やエンジニアは、コーディングに取りかかる際に、Rustを選択できるようになった。マイクロソフトはRustを公式言語のリストに追加したのだ。
「Rustは現在、マイクロソフトのティア1言語であり、これはつまり、社内開発においてC++、C#、TypeScriptと並んで最もサポートされている言語の一つであることを意味します」と 、 マイクロソフトのRustツールチームの主席エンジニアであるビクター・シウラ氏 は、今週モントリオールで開催されている今年の年次RustConfの基調講演で説明した。
Ciura氏は、マイクロソフトがソフトウェア開発ライフサイクル全体にわたってローカルなRust開発をサポートするツールとプロセスの「道筋を切り開いた」と述べた。 」
-
「マイクロソフトはRustを「ティア1」の社内言語として認定した。
/レドモンドのプログラマーたちは、Windowsからメモリバグを取り除くのに役立つツールを手に入れた。 」: #TheRegister「マイクロソフトの開発者やエンジニアは、コーディングに取りかかる際に、Rustを選択できるようになった。マイクロソフトはRustを公式言語のリストに追加したのだ。
「Rustは現在、マイクロソフトのティア1言語であり、これはつまり、社内開発においてC++、C#、TypeScriptと並んで最もサポートされている言語の一つであることを意味します」と 、 マイクロソフトのRustツールチームの主席エンジニアであるビクター・シウラ氏 は、今週モントリオールで開催されている今年の年次RustConfの基調講演で説明した。
Ciura氏は、マイクロソフトがソフトウェア開発ライフサイクル全体にわたってローカルなRust開発をサポートするツールとプロセスの「道筋を切り開いた」と述べた。 」
-
「PaperCut社、悪用されている2つの脆弱性に対する修正プログラムで緊急パッチを置き換える 」: #TheHackerNews
「PaperCutは木曜日、 新たなセキュリティメンテナンスリリースを公開した 。これは、現在悪用されている2つのセキュリティ上の欠陥に対処するために以前に公開されたすべての緊急パッチを置き換えるものだ。
ソフトウェア開発会社によると、PaperCut NG/MFのバージョン26.0.5、25.0.13、および24.1.10が顧客向けにダウンロード可能になったとのことです。
「これらは、完全な品質保証テストを経た定期メンテナンスリリース(MR)です」と述べられています。「緊急パッチリリース1、2、3で発行されたすべてのセキュリティ修正に加え、追加のセキュリティ強化が含まれており、当社の標準的なリリーステストプロセスを経ています。」 」
https://thehackernews.com/2026/09/papercut-replaces-emergency-patches.html
-
「PaperCut社、悪用されている2つの脆弱性に対する修正プログラムで緊急パッチを置き換える 」: #TheHackerNews
「PaperCutは木曜日、 新たなセキュリティメンテナンスリリースを公開した 。これは、現在悪用されている2つのセキュリティ上の欠陥に対処するために以前に公開されたすべての緊急パッチを置き換えるものだ。
ソフトウェア開発会社によると、PaperCut NG/MFのバージョン26.0.5、25.0.13、および24.1.10が顧客向けにダウンロード可能になったとのことです。
「これらは、完全な品質保証テストを経た定期メンテナンスリリース(MR)です」と述べられています。「緊急パッチリリース1、2、3で発行されたすべてのセキュリティ修正に加え、追加のセキュリティ強化が含まれており、当社の標準的なリリーステストプロセスを経ています。」 」
https://thehackernews.com/2026/09/papercut-replaces-emergency-patches.html
-
「PaperCut社、悪用されている2つの脆弱性に対する修正プログラムで緊急パッチを置き換える 」: #TheHackerNews
「PaperCutは木曜日、 新たなセキュリティメンテナンスリリースを公開した 。これは、現在悪用されている2つのセキュリティ上の欠陥に対処するために以前に公開されたすべての緊急パッチを置き換えるものだ。
ソフトウェア開発会社によると、PaperCut NG/MFのバージョン26.0.5、25.0.13、および24.1.10が顧客向けにダウンロード可能になったとのことです。
「これらは、完全な品質保証テストを経た定期メンテナンスリリース(MR)です」と述べられています。「緊急パッチリリース1、2、3で発行されたすべてのセキュリティ修正に加え、追加のセキュリティ強化が含まれており、当社の標準的なリリーステストプロセスを経ています。」 」
https://thehackernews.com/2026/09/papercut-replaces-emergency-patches.html
-
「攻撃者はJFrog Artifactoryの脆弱性を連鎖的に利用して管理者権限を取得し、バックドアを仕掛ける 」: #TheHackerNews
「クラウドセキュリティ企業のWizは報告書の中で、攻撃者がソフトウェアのビルドパイプラインがデータを取得するリポジトリである JFrog Artifactory の2つの脆弱性を悪用し、自己ホスト型サーバーの管理者権限を奪取してバックドアを仕掛けたと述べている。
Wizは8月15日から9月8日の間にこれらの攻撃を確認した。JFrogはそれ以前に両方の脆弱性を修正していたため、アップデートされていないサーバーのみが攻撃を受けやすい状態だった。
どちらの欠陥も、それ自体では管理者に制御権を与えるものではありません。
CVE-2026-42018
CVE-2026-42016
」https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html
-
「攻撃者はJFrog Artifactoryの脆弱性を連鎖的に利用して管理者権限を取得し、バックドアを仕掛ける 」: #TheHackerNews
「クラウドセキュリティ企業のWizは報告書の中で、攻撃者がソフトウェアのビルドパイプラインがデータを取得するリポジトリである JFrog Artifactory の2つの脆弱性を悪用し、自己ホスト型サーバーの管理者権限を奪取してバックドアを仕掛けたと述べている。
Wizは8月15日から9月8日の間にこれらの攻撃を確認した。JFrogはそれ以前に両方の脆弱性を修正していたため、アップデートされていないサーバーのみが攻撃を受けやすい状態だった。
どちらの欠陥も、それ自体では管理者に制御権を与えるものではありません。
CVE-2026-42018
CVE-2026-42016
」https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html
-
「攻撃者はJFrog Artifactoryの脆弱性を連鎖的に利用して管理者権限を取得し、バックドアを仕掛ける 」: #TheHackerNews
「クラウドセキュリティ企業のWizは報告書の中で、攻撃者がソフトウェアのビルドパイプラインがデータを取得するリポジトリである JFrog Artifactory の2つの脆弱性を悪用し、自己ホスト型サーバーの管理者権限を奪取してバックドアを仕掛けたと述べている。
Wizは8月15日から9月8日の間にこれらの攻撃を確認した。JFrogはそれ以前に両方の脆弱性を修正していたため、アップデートされていないサーバーのみが攻撃を受けやすい状態だった。
どちらの欠陥も、それ自体では管理者に制御権を与えるものではありません。
CVE-2026-42018
CVE-2026-42016
」https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html
-
「フーシ派がイエメンの紅海沿岸の戦略港を制圧、その他中東情勢 」: #AP
-
「フーシ派がイエメンの紅海沿岸の戦略港を制圧、その他中東情勢 」: #AP
-
「フーシ派がイエメンの紅海沿岸の戦略港を制圧、その他中東情勢 」: #AP
-
「フーシ派がイエメンの紅海沿岸の戦略港を制圧、その他中東情勢 」: #AP
-
「アラグチ氏は、米国が重要基地の破壊を認めたことを指摘した。」: #Tasnimnews 2026年9月11日- 09:21(日本 14:51)
「イランのアッバス・アラグチ外相は、米国が中東の重要な米軍基地の破壊を認めたことに言及し、イラン軍が報復攻撃でバーレーンにある米第5艦隊司令部を破壊したと述べた。
アラグチ氏は金曜日、自身のXアカウントへの投稿で、米イラン侵略戦争後に中東の米軍主要基地が受けた被害に関する洪曹米海軍長官代行の発言に反論する形で、上記の発言を行った。
「我々は洪曹海軍長官代行の率直さに感謝する。我々の強力な軍隊は確かに『バーレーンの第5艦隊司令部を徹底的に破壊した』し、米国の侵略を支援する他の基地も破壊した」とアラグチ氏は書いた。
「アメリカ国民は、イスラエルの戦争費用を負担させられるような扱いを受けるべきではない」と彼は付け加えた。」
-
「アラグチ氏は、米国が重要基地の破壊を認めたことを指摘した。」: #Tasnimnews 2026年9月11日- 09:21(日本 14:51)
「イランのアッバス・アラグチ外相は、米国が中東の重要な米軍基地の破壊を認めたことに言及し、イラン軍が報復攻撃でバーレーンにある米第5艦隊司令部を破壊したと述べた。
アラグチ氏は金曜日、自身のXアカウントへの投稿で、米イラン侵略戦争後に中東の米軍主要基地が受けた被害に関する洪曹米海軍長官代行の発言に反論する形で、上記の発言を行った。
「我々は洪曹海軍長官代行の率直さに感謝する。我々の強力な軍隊は確かに『バーレーンの第5艦隊司令部を徹底的に破壊した』し、米国の侵略を支援する他の基地も破壊した」とアラグチ氏は書いた。
「アメリカ国民は、イスラエルの戦争費用を負担させられるような扱いを受けるべきではない」と彼は付け加えた。」
-
「アラグチ氏は、米国が重要基地の破壊を認めたことを指摘した。」: #Tasnimnews 2026年9月11日- 09:21(日本 14:51)
「イランのアッバス・アラグチ外相は、米国が中東の重要な米軍基地の破壊を認めたことに言及し、イラン軍が報復攻撃でバーレーンにある米第5艦隊司令部を破壊したと述べた。
アラグチ氏は金曜日、自身のXアカウントへの投稿で、米イラン侵略戦争後に中東の米軍主要基地が受けた被害に関する洪曹米海軍長官代行の発言に反論する形で、上記の発言を行った。
「我々は洪曹海軍長官代行の率直さに感謝する。我々の強力な軍隊は確かに『バーレーンの第5艦隊司令部を徹底的に破壊した』し、米国の侵略を支援する他の基地も破壊した」とアラグチ氏は書いた。
「アメリカ国民は、イスラエルの戦争費用を負担させられるような扱いを受けるべきではない」と彼は付け加えた。」
-
「.NET 11リリース候補版が登場。.NETランタイムが非同期ネイティブ対応、プロセッサ数の上限がなくなる、AOTコンパイラによるネイティブバイナリの高速化など」: #Publickey
-
「.NET 11リリース候補版が登場。.NETランタイムが非同期ネイティブ対応、プロセッサ数の上限がなくなる、AOTコンパイラによるネイティブバイナリの高速化など」: #Publickey
-
「.NET 11リリース候補版が登場。.NETランタイムが非同期ネイティブ対応、プロセッサ数の上限がなくなる、AOTコンパイラによるネイティブバイナリの高速化など」: #Publickey
-
「Slackでは、チャット内でインタラクティブなグラフやレポートをバイブコーディングできるようになりました。
/Slackbotにツールを作成するよう依頼するには、ツールの内容を説明するだけで済みます。」: #TheVerge「Slackに搭載される新機能により、チャット内で直接、インタラクティブなレポート、アンケート、ダッシュボード、プレゼンテーション、マイクロサイトなどのツールを作成できるようになります。Slackforce Surfacesを使えば、Slackbotに必要なものを説明するだけで、AIが関連する会話やGoogle Drive、Salesforceなどの連携アプリから情報を収集し、必要なツールを作成してくれます。
SlackbotがSurfaceを作成したら、それを同僚と共有したり、チャンネルにピン留めしたりすることで、他のユーザーが閲覧、操作、コメントを残せるようにすることができます。」
https://www.theverge.com/tech/989853/slackforce-surfaces-launch