
.avif)
私たちのブログへようこそ。

Aikido 対XBOW:独立したベンチマークで58%多くの脆弱性が発見された
当社はDoyensec社に、以下の項目について、ブラインド方式による独立したベンチマーク調査の実施を依頼しました Aikido とXBOWについて、同じアプリで、同じ価格帯でのブラインドかつ独立したベンチマーク調査を依頼しました。 Aikido は、検証済みの脆弱性を58%多く発見し、セットアップ、速度、安定性の面でも優れていました。
Aikido Attack、Hoppscotchに複数のゼロデイ脆弱性を発見
Aikido Attackは、Hoppscotchに3つの高深刻度の脆弱性を特定しました。具体的には、アカウント乗っ取りにつながるオープンリダイレクト、保存型XSS、およびチーム間リクエストインジェクションを可能にするアクセス制御の不備です。
fast-draft Open VSX拡張機能がBlokTrooperによって侵害される
人気のあるOpen VSX拡張機能が侵害され、攻撃者が制御するインフラからRATや情報窃取型マルウェアを展開するために悪用されました。 そのバージョン履歴を見ると、正常なリリースの間に悪意のあるリリースが混在していることが明らかになっています。
Glasswormが人気のReact Native電話番号パッケージを攻撃
2つの人気のあるReact Native npmパッケージが、Glasswormと疑われる攻撃者によってバックドアを仕掛けられ、多段階マルウェアの配信に利用されました。このマルウェアが何をするのか、そして何に注意すべきかについて説明します。
セキュリティチームはいかにAIを活用したハッカーに反撃するか
一人のハッカーとClaudeのサブスクリプションだけで、メキシコ政府機関9つがダウンしました。AIは攻撃者に大幅なパワーアップをもたらしました。セキュリティチームは新たな戦略(プレイブック)を必要としています。
AIペンテストはコンプライアンスとどのように連携しますか?
AI ペンテストは SOC 2、ISO 27001、HIPAA、PCI DSS で受け入れられています。監査人が実際に求めているものと、本当の限界がどこにあるかをご紹介します。
Storybook の開発サーバーにおける WebSockets を使用した永続的な XSS/RCE
Aikido Attackは、Storybookの開発サーバーにWebSocketハイジャックの脆弱性を発見しました。これは、永続的なXSS、リモートコード実行、そして最悪の場合にはサプライチェーン侵害につながる可能性があります。攻撃者がユーザーインタラクションなしにこれをどのようにエクスプロイトできるか、また開発者がStorybookの実行中に誤ったウェブサイトを訪問するだけでこの攻撃に遭遇する可能性について解説します。
なぜ決定論はセキュリティにおいて依然として必要なのか
AIを活用したセキュリティツールは、脆弱性の発見において向上しています。しかし、決定論的なツールは、パイプライン、コンプライアンス、監査証跡が依存する一貫性を提供します。決定論的スキャンが優れている点、AIが引き継ぐべき点、そして効果的なセキュリティのために両者がどのように連携するかを見ていきます。
GoogleAPI 、削除した後も引き続き機能します
GoogleAPI 削除しても、即座に無効化されるわけではありません。当社のテストでは、削除後最大 23 分経過しても認証が成功することが確認されており、Google はこの問題を修正する意向を示していません。
Mythosへの移行に向けた実用的なCTO向けセキュリティチェックリスト
「Mythos」や自律型AIによる脅威が横行する世界において、SaaS企業のCTOが実践すべきチェックリスト。防御側の強み――つまり、攻撃者が入手するのに手間がかかる「文脈」を自チームがすでに把握しているという利点――を軸に構成されています。他者に先駆けて問題を特定し、修正できるかどうかを左右する、セキュリティ対策、実践手法、および運用上の習慣について解説します。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。



.png)
