カテゴリ: セキュリティ
"セキュリティ" の記事
Pay2Key の Linux ランサムウェアが x64/ARM64 サーバーを標的に — 防御機構を無効化する高度な手口
イラン系攻撃グループ Pay2Key の Linux ランサムウェア新亜種 Pay2Key.I2P の技術分析。SELinux/AppArmor 無効化、ChaCha20 暗号化、I2P 匿名通信の手口と対策を解説。
PyPI公式パッケージ telnyx がサプライチェーン攻撃で汚染 — TeamPCPによるWAVステガノグラフィ攻撃の全容
PyPI公式パッケージ telnyx がTeamPCPのサプライチェーン攻撃で汚染。WAVステガノグラフィ手法の詳細と、Python開発者が今すぐ取るべき対策を解説。
ForceMemo: GitHub アカウントを乗っ取り Python リポジトリにバックドアを仕込む新型攻撃
Palo Alto Cortex XDR の振る舞い検知ルールが解読・バイパスされた脆弱性の全容
Cortex XDR エージェントの BIOC ルールが AES 暗号化キーのハードコードにより解読可能だった脆弱性の技術解説。ccmcache 許可リストによる検知バイパスの手口と修正内容を詳述。
CVE-2026-32746: GNU Inetutils telnetd に32年間潜んでいた認証前リモートコード実行の脆弱性
GNU Inetutils telnetd の認証前リモートコード実行脆弱性 CVE-2026-32746(CVSS 9.8)の技術的詳細、攻撃手法、パッチ状況、対策を解説。
1Password Unified Access:AIエージェント時代のシークレット管理が本格始動
Microsoft Agent Governance Toolkit:AIエージェントのセキュリティを4つの柱で守るOSSツールキット
脆弱性管理の次の時代 ── Exposure Management とは何か
GitHub で見つけた「便利ツール」を解析したらマルウェアだった話:偽 OpenClaw インストーラーの実態
Kali Linux × Ollama × MCP — 完全ローカルで動く AI ペンテスト環境の構築