CHECKLEAKED.CC

ロード中

クラシックサイト

デイリーブリーフィング

ハッカーがMicrosoft SharePointの新たな脆弱性を悪用して攻撃を行う

本日のブリーフィングでは、現在発生しているSharePointへの攻撃、Adobeの重要なパッチ、AI推論APIの脆弱性、Signalのセキュリティアップデート、および企業内部のセキュリティ上の欠陥について解説します。

攻撃者は、公開された研究結果を受けて、概念実証コードを積極的に活用し、Microsoft SharePointのインストール環境を標的にしています。SharePointやAdobeのエンタープライズ環境が脆弱な状態にあるセキュリティチームは、AdobeがColdFusionとCampaign Classicにおける複数の重大なCVSS 10.0脆弱性に対処したため、直ちにパッチ適用を優先する必要があります。

ハッカーがMicrosoft SharePointの新たな脆弱性を悪用して攻撃を行う

サイバーセキュリティ企業Rapid7がMicrosoft SharePointの重大な脆弱性を悪用する概念実証版を公開した直後、ハッカーたちがその脆弱性を積極的に悪用し始めた。

重要な理由
公開されたSharePointインスタンスを運用している組織は、活発な攻撃キャンペーンによる不正アクセスやサーバー侵害の差し迫ったリスクに直面しています。
  • Microsoft
  • SharePoint
  • exploit
元記事を読む

AdobeがColdFusionとCampaign ClassicのCVSS 10.0違反3件を修正

Adobeは、ColdFusion、Commerce、Campaign Classicにおける複数の重大な脆弱性に対処するセキュリティアップデートを公開しました。これには、OSコマンドインジェクションの脆弱性CVE-2026-48362およびevalインジェクションの脆弱性CVE-2026-48273が含まれます。

取るべき対応
影響を受けるAdobe ColdFusionのインストール環境をバージョン2025.0.12または2023.0.23にアップデートし、Commerceインスタンスにパッチを適用してください。
  • Adobe
  • ColdFusion
  • patch
元記事を読む

OpenAI、Anthropic、GoogleのAPIに欠陥があり、弱いAIモデルが強いモデルの推論を解読できてしまう。

OpenAI、Anthropic、Googleの推論APIに存在する脆弱性により、研究者らは暗号化されたオブジェクトをセッションや脆弱なAIモデルに再生することで、隠された内部推論ブロック、APIキー、パスワードを抽出することができた。

  • OpenAI
  • Anthropic
  • Google
  • API
元記事を読む

エンタープライズ防御システムはエッジ部分で回復したが、内部では崩壊した

Picus LabsのBlue Report 2026によると、企業の境界防御は防御率を69%に向上させたものの、内部防御は偵察や認証情報の窃盗といった、検知されない攻撃者の活動に対して依然として脆弱であることが明らかになった。

重要な理由
境界セキュリティのみに依存する組織は、攻撃者が警報を発することなく外部境界を突破した場合、内部への迅速な侵害のリスクにさらされる。
  • defense
  • reconnaissance
元記事を読む

Signalが中間者攻撃を阻止する新たなセキュリティ機能を追加

Signalは、エンドツーエンド暗号化の完全性を確認し、中間者攻撃を軽減するための自動化されたメカニズムをユーザーに提供するために、自動鍵検証機能を導入しました。

重要な理由
最大限のプライバシーを求める信号利用者は、手動による安全番号チェックを行うことなく、通信チャネルが傍受されていないことを確認できるようになった。
取るべき対応
Signalアプリケーションをアップデートして、自動キー認証セキュリティ機能にアクセスしてください。
  • Signal
元記事を読む

要点

  • AI APIの脆弱性により、内部推論の痕跡や秘密情報(APIキー62個、パスワード33個を含む)が抽出された。
  • SharePoint
  • Rapid7
  • OpenAI
  • Anthropic
  • Adobe