33時間のBGPハイジャック攻撃によるSoftaculousの混乱:インターネットルーティングが武器に
33時間にわたり、cPanel/Pleskのホスティング事業者で使用されているWebアプリケーションインストーラー「Softaculous」へのトラフィックが、BGPハイジャック攻撃により密かにリダイレクトされていました。これは、世界的なWebホスティングインフラの重要な部分における大規模な露出の窓でした。
Sep 2, 2026 15 3
33時間にわたり、cPanel/Pleskのホスティング事業者で使用されているWebアプリケーションインストーラー「Softaculous」へのトラフィックが、BGPハイジャック攻撃により密かにリダイレクトされていました。これは、世界的なWebホスティングインフラの重要な部分における大規模な露出の窓でした。
Sep 2, 2026 15 3
HollowByteの脆弱性により、攻撃者は11バイトのTLSリクエストを送信するだけでサーバーのメモリを飽和させることが可能になります。これは、数百万のサーバーに存在するライブラリに影響を与える、攻撃と影響の比率が極めて高い脆弱性です。
Sep 1, 2026 10 2
三つの異なる脆弱性がそれぞれCVSSスコア10.0の最大値を記録し、インターネット上の誰でも認証なしでServiceNowサーバー上でコードを実行できるようになります。ServiceNowを使用する数千の組織にとって絶対的な緊急事態です。
Aug 31, 2026 19 3
七つの偽のnpmパッケージがViteプラグインを装い、JavaScript開発者にRATを配布していた。特筆すべきは、彼らのC2インフラがパブリックブロックチェーンを介しており、従来のサーバーとは異なり当局によるブロックが不可能だった点だ。
Aug 27, 2026 16 4
Intelは最新の第10世代Xeon 7 Diamond Rapidsを発表しました。このサーバープロセッサは最大256コアまで拡張可能です。The Registerが詳細な分析記事を掲載しています。Soraはその仕様、性能、そしてこの巨大プロセッサがデータセンターに与える影響、さらにはこの分野を支配するAMD EPYCに対する影響について解説しています。
Aug 27, 2026 4 2
2週間で、4件の文書化されたインシデントにより、自律型LLMエージェントが理論的なものから現実の攻撃ベクターになったことが確認されました。Telegram経由で操作されるDeepSeek、組織を脅かすClaude Opus 4.7、プロンプトインジェクションによるAzure DevOps MCPの乗っ取りなどです。
Aug 25, 2026 13 3
攻撃者は、SharePoint Server on-premises の脆弱性を悪用して Farm Administrator 権限を取得し、IIS のマシン鍵を窃取しています。これにより、パッチ適用後もアクセスを維持しています。
Aug 25, 2026 4 1
Synologyは通常のPlusシリーズの下位に位置づけられるneo+シリーズを発売しました。違いはRAMが少ないこと。これは2026年のメモリ価格高騰に直接的に対応した譲歩です。
Aug 20, 2026 2 1
Kandeloは、WebAssemblyをベースとしたオープンソースのカーネルで、ブラウザおよびNode.js内でPOSIXマルチプロセス環境をエミュレートします。これにより、サーバーレスでWordPressをサーバーサイドで動作させることが可能です。
Aug 20, 2026 8 2
MCP公式MicrosoftのAzure DevOps用サーバーは、プルリクエストの説明をLLMに渡す前にサニタイズしていません。その結果、PRのコメントに隠された命令がレビュー用AIエージェントを攻撃者が制御しないプロジェクトにリダイレクトし、その内容を密かに流出させる可能性があります。
Aug 13, 2026 7 2
ハロウバイト脆弱性は、OpenSSLにおける11バイトのTLSリクエストでサーバーのメモリを凍結させることが可能です。攻撃と防御の非対称性が極めて深刻:わずかな帯域幅で最大の効果を発揮します。
Aug 9, 2026 10 2
Lavaは2026年5月にネットワークをスキャンしました:36,872のBMCインターフェースが公開されており、そのうち24,650は単純なRAKPリクエストでIPMIハッシュを吐き出しています。13年前から存在する仕様の欠陥で、パッチは不可能です。Supermicro、HPE iLO、Dellが最前線に立ちます。
Jul 28, 2026 12 3