画像アップロードを悪用してサーバーファイルを読み取るRuby on Rails脆弱性:CVE-2026-66066分析
2026年7月、Ruby on RailsのActive Storageにおいて… 続きを読む »画像アップロードを悪用してサーバーファイルを読み取るRuby on Rails脆弱性:CVE-2026-66066分析
2026年7月、Ruby on RailsのActive Storageにおいて… 続きを読む »画像アップロードを悪用してサーバーファイルを読み取るRuby on Rails脆弱性:CVE-2026-66066分析
2026年7月27日、CI/CDサーバーソリューションであるJetBrains … 続きを読む »ログインなしでサーバーを掌握する脆弱性:TeamCity On-Premises CVE-2026-63077分析
最近、Steamディスカッションフォーラムにおいて、ゲームやPCの問題解決方法を… 続きを読む »Steamフォーラムを悪用したClickFix攻撃:Criminal IPで見るXMRig配布インフラ
2026年7月、オープンソースのメッセージブローカーであるRabbitMQにおい… 続きを読む »RabbitMQ OAuthシークレット漏えいの脆弱性:CVE-2026-57219・57221分析
最近、米国のCISAとNSAは、ロシア政府の支援を受けた攻撃グループが、脆弱また… 続きを読む »インターネットに露出したCisco IOS管理インターフェース:レガシーネットワーク機器が再び攻撃対象となる理由
生成AI、SaaS、モバイルアプリケーション、クラウドサービスの普及により、企業… 続きを読む »インターネットに公開されたSwagger UI:APIドキュメントが攻撃者に提供する情報
組織が人工知能を自社サービスへ積極的に統合する中、OpenAIやAnthropi… 続きを読む »外部に露出したAI APIトークンの追跡:インターネットに公開されたOpenAIとAnthropicのAPIキー
生成AIサービスが急速に普及する中、Claude、OpenAI、Geminiなど… 続きを読む »インターネットに公開されたAI Gateway: 新たなAI攻撃対象領域をどう識別するか
2026年3月、Microsoftは、SEOポイズニングを利用して偽の企業向けV… 続きを読む »Storm-2561偽VPNキャンペーンの追跡:攻撃に使用されたドメインは終了後にどのように再利用されるのか
2026年6月、Fortinet FortiGateおよびSSL VPN機器のロ… 続きを読む »FortiBleedキャンペーン分析:インターネットに露出したFortiGate機器が認証情報窃取の起点となる理由