脆弱性

テクノロジー

オラクル基幹システムに緊急警報──決済モジュールの重大欠陥、実攻撃を確認

米オラクルの基幹業務ソフト「E-Business Suite(EBS)」に、深刻度が最高水準の脆弱性が見つかり、すでに実際の攻撃に悪用されていることが確認されました。認証なしでシステムを乗っ取れる恐れがあり、米サイバーセキュリティ・インフラ...
テクノロジー

ソニックウォール製VPN機器にゼロデイ攻撃──認証情報を窃取、緊急パッチを

米セキュリティ企業ソニックウォールは、同社のリモートアクセス機器「SMA1000」に二つの深刻な脆弱性があり、修正前から実際の攻撃に悪用されていると警告しました。攻撃者は企業ネットワークへの侵入口として悪用し、認証情報を盗み出しています。米...
テクノロジー

シェアポイントに悪用中の深刻な欠陥──米当局が警告、ランサムウェアの標的に

米サイバー当局CISA(サイバーセキュリティ・インフラ安全保障庁)は、マイクロソフトの文書共有システム「SharePoint(シェアポイント)Server」に深刻な脆弱性が見つかり、実際に攻撃へ悪用されていると警告しました。この欠陥はランサ...
テクノロジー

AIが単独で攻撃を完遂──「初の自律型ランサムウェア」を専門家が確認

セキュリティ企業サイスディグ(Sysdig)が、生成AIが人間の手をほとんど借りずに攻撃を最初から最後までやり遂げた「初のランサムウェア事案」を確認したと発表した。「JadePuffer(ジェイドパファー)」と名付けられたこの攻撃では、大規...
テクノロジー

Anthropic「Mythos」が主要OSの脆弱性を大量発見──防御連合を結成

AI企業のAnthropic(アンソロピック)は、新たなAIモデル「Claude Mythos Preview」が主要なOS(オペレーティングシステム)やウェブブラウザに存在する数千件の深刻な脆弱性を発見したと発表した。このモデルは一般公開...
テクノロジー

SharePoint重大脆弱性の悪用拡大──CISAが緊急対応を命令

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は3月19日、マイクロソフトのSharePoint Server(シェアポイント・サーバー)に存在する重大な脆弱性CVE-2026-20963が活発に悪用されているとして、連邦政府...