2025-05

SonicWall SMA100 の 2 つの欠陥が実際に悪用されています from securityaffairs.co security summary

SonicWall SMA100 の 2 つの欠陥が実際に悪用されています from securityaffairs.co

2 つのセキュリティ脆弱性が実際の SonicWall によって積極的に悪用されました。 CVE-2023-44221 および 2024-38475 として特定された欠陥により、OS コマンド インジェクションの脆弱性が発生する可能性があり...
IP を変更せずに、どうやって IP ブロックを回避したのでしょうか? from infosecwriteups.com security summary

IP を変更せずに、どうやって IP ブロックを回避したのでしょうか? from infosecwriteups.com

ドイツのハッカーが、身元を変更せずに IP ブロックを回避しました。このシステムは、研究室内の IP アクティビティを監視することでブルート フォース攻撃を防止すると主張しており、これはコンピュータに対するブルート フォース攻撃の防止に役立...
異常な API エンドポイントを見つけて悪用する from infosecwriteups.com security summary

異常な API エンドポイントを見つけて悪用する from infosecwriteups.com

GET メソッドを使用して未使用の API エンドポイントを見つけたところ、HTTP 履歴でそのエンドポイントが見つかりました。次に、リピーターを使用して、リターナーでリクエストを送信するパラメーターを確認したところ、結果に価格が表示されま...
JS ファイルからジャックポットまで: 製品コードに隠された API キーとシークレットを見つけた方法 from infosecwriteups.com security summary

JS ファイルからジャックポットまで: 製品コードに隠された API キーとシークレットを見つけた方法 from infosecwriteups.com

ガウ -subs target.com | grep \"json\" | getallUrl' を使用して JavaScript ファイルから隠されたエンドポイント名と API キーを抽出したところ、退屈な JS ファイルの中にそれらのキ...
2025 年のプライバシー保護に最適な安全なブラウザ: 専門家によるテスト from zdnet.com security summary

2025 年のプライバシー保護に最適な安全なブラウザ: 専門家によるテスト from zdnet.com

Brave は、デフォルトで広告、フィンガープリント、広告トラッカーをブロックするブラウザです。また、親密なパートナーからの暴力の被害者向けに「オフレコ」閲覧機能も提供します。このブラウザには、Cookie や指紋などのプライバシー保護機能...
ノエム国土長官、CISAを「中核的使命への集中に戻す」と誓う from securityboulevard.com security summary

ノエム国土長官、CISAを「中核的使命への集中に戻す」と誓う from securityboulevard.com

クリスティ・ノエムHS長官は火曜日、中国からの高度なサイバー攻撃の脅威にさらされている重要システムの防衛にサイバーセキュリティ・インフラセキュリティ庁(CISA)を再集中させると誓った。 「彼らは何が真実なのかを決めていた…彼らはそれにまっ...
F5 はセキュリティの範囲を大規模な言語モデルに拡張します from securityboulevard.com security summary

F5 はセキュリティの範囲を大規模な言語モデルに拡張します from securityboulevard.com

F5 は、大規模な言語モデルの脆弱性を特定できる Web アプリケーション スキャンのサポートを Application Delivery and Security Platform (ADSP) に拡張および追加しました。さらに、F5 で...
Salt Security は MCP を採用して AI 時代のサイバーセキュリティを向上させます from securityboulevard.com security summary

Salt Security は MCP を採用して AI 時代のサイバーセキュリティを向上させます from securityboulevard.com

概要: 2025 年の RSA カンファレンスでは、モデル コンテキスト プロトコル サーバーを介して人工知能 (AI) エージェントが侵害されるでしょう。基本的に、MCP はアプリケーション プログラミング インターフェイスの一種であり、...
このシンプルな Kindle アクセサリは、私の読書体験を大幅にアップグレードしました – しかも安価です from zdnet.com security summary

このシンプルな Kindle アクセサリは、私の読書体験を大幅にアップグレードしました – しかも安価です from zdnet.com

シリコン ストラップは電子書籍リーダー用に作られ、「しっかりとしたグリップ」を提供し、デバイスの背面への偶発的な落下を防ぎます。ストラップはシリコン部分で作られており、デバイスの角に掛けて、端の周りにパッドを付けるなどの安全機能を備えていま...
ロシアのAPT28ハッカーはウクライナ戦争中に攻撃を倍増させたとフランス治安当局が発表 from csoonline.com security summary

ロシアのAPT28ハッカーはウクライナ戦争中に攻撃を倍増させたとフランス治安当局が発表 from csoonline.com

これは、慎重なターゲット設定や、公共または無料のインフラストラクチャの背後に隠れて検出を回避する試みなど、さまざまな手法を組み合わせた特徴的なものです。 「そのようなインフラストラクチャは、レンタル サーバー...無料のホスティング サービ...