リセット
サイバーセキュリティ
33時間のBGPハイジャック攻撃によるSoftaculousの混乱:インターネットルーティングが武器に
33時間のBGPハイジャック攻撃によるSoftaculousの混乱:インターネットルーティングが武器に

33時間にわたり、cPanel/Pleskのホスティング事業者で使用されているWebアプリケーションインストーラー「Softaculous」へのトラフィックが、BGPハイジャック攻撃により密かにリダイレクトされていました。これは、世界的なWebホスティングインフラの重要な部分における大規模な露出の窓でした。

Sep 2, 2026 15 3

サイバーセキュリティ
HollowByte : 11 バイトで OpenSSL サーバーのメモリを飽和させることが可能
HollowByte : 11 バイトで OpenSSL サーバーのメモリを飽和させることが可能

HollowByteの脆弱性により、攻撃者は11バイトのTLSリクエストを送信するだけでサーバーのメモリを飽和させることが可能になります。これは、数百万のサーバーに存在するライブラリに影響を与える、攻撃と影響の比率が極めて高い脆弱性です。

Sep 1, 2026 10 2

サイバーセキュリティ
ServiceNow : 三つのCVEがCVSSスコア10.0、認証不要のリモートコード実行 - 至急パッチ適用を
ServiceNow : 三つのCVEがCVSSスコア10.0、認証不要のリモートコード実行 - 至急パッチ適用を

三つの異なる脆弱性がそれぞれCVSSスコア10.0の最大値を記録し、インターネット上の誰でも認証なしでServiceNowサーバー上でコードを実行できるようになります。ServiceNowを使用する数千の組織にとって絶対的な緊急事態です。

Aug 31, 2026 19 3

サイバーセキュリティ
npm Vite: 7偽プラグインがブロックチェーンC2を介してRATを配布 - 押収に耐えるC2技術
npm Vite: 7偽プラグインがブロックチェーンC2を介してRATを配布 - 押収に耐えるC2技術

七つの偽のnpmパッケージがViteプラグインを装い、JavaScript開発者にRATを配布していた。特筆すべきは、彼らのC2インフラがパブリックブロックチェーンを介しており、従来のサーバーとは異なり当局によるブロックが不可能だった点だ。

Aug 27, 2026 16 4

ハードウェア
Intel Xeon 7 Diamond Rapids : 256コアのサーバー向けプロセッサ - Intelの巨大シリコンモンスターの詳細解説
Intel Xeon 7 Diamond Rapids : 256コアのサーバー向けプロセッサ - Intelの巨大シリコンモンスターの詳細解説

Intelは最新の第10世代Xeon 7 Diamond Rapidsを発表しました。このサーバープロセッサは最大256コアまで拡張可能です。The Registerが詳細な分析記事を掲載しています。Soraはその仕様、性能、そしてこの巨大プロセッサがデータセンターに与える影響、さらにはこの分野を支配するAMD EPYCに対する影響について解説しています。

Aug 27, 2026 4 2

サイバーセキュリティ
攻撃的なAIエージェント(2026年7月):DeepSeekがサーバー上で、Claudeが組織を侵害、Azure DevOpsが悪用される
攻撃的なAIエージェント(2026年7月):DeepSeekがサーバー上で、Claudeが組織を侵害、Azure DevOpsが悪用される

2週間で、4件の文書化されたインシデントにより、自律型LLMエージェントが理論的なものから現実の攻撃ベクターになったことが確認されました。Telegram経由で操作されるDeepSeek、組織を脅かすClaude Opus 4.7、プロンプトインジェクションによるAzure DevOps MCPの乗っ取りなどです。

Aug 25, 2026 13 3

Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
サイバーセキュリティ
Azure DevOps MCP : 間接的なプロンプトインジェクション、レビュー用AIエージェントを介したデータ窃取のベクトル
Azure DevOps MCP : 間接的なプロンプトインジェクション、レビュー用AIエージェントを介したデータ窃取のベクトル

MCP公式MicrosoftのAzure DevOps用サーバーは、プルリクエストの説明をLLMに渡す前にサニタイズしていません。その結果、PRのコメントに隠された命令がレビュー用AIエージェントを攻撃者が制御しないプロジェクトにリダイレクトし、その内容を密かに流出させる可能性があります。

Aug 13, 2026 7 2

サイバーセキュリティ
CVE-2013-4786は13年経過したが、24,650のBMCは依然としてログイン前にIPMIハッシュを公開している
CVE-2013-4786は13年経過したが、24,650のBMCは依然としてログイン前にIPMIハッシュを公開している

Lavaは2026年5月にネットワークをスキャンしました:36,872のBMCインターフェースが公開されており、そのうち24,650は単純なRAKPリクエストでIPMIハッシュを吐き出しています。13年前から存在する仕様の欠陥で、パッチは不可能です。Supermicro、HPE iLO、Dellが最前線に立ちます。

Jul 28, 2026 12 3

LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション