Microsoft と Nightmare-Eclipse の対立が激化:RedSun/BlueHammer 公開で波紋

Microsoft Dispute with Security Researcher Escalates as Sides Trade Threats

2026/05/29 SecurityBoulevard — 今週になって、Nightmare-Eclipse というハンドルネームで知られるセキュリティ研究者と、Microsoft との対立が激化している。すでに Microsoft 傘下の GitHub では研究者のアカウントが停止され、数日後には GitLab からも排除されたほか、Microsoft はブログ記事で名指しで非難している。これに対し、Chaotic Eclipse としても知られる Nightmare-Eclipse は自身のブログで不満を表明し、過去において Microsoft に脆弱性を開示した際の対応について言及し、「7月14日には必ず痛い目を見せる」と強い警告を発している。

Continue reading “Microsoft と Nightmare-Eclipse の対立が激化:RedSun/BlueHammer 公開で波紋”

7AI が PLAID Elite を公開:SOC のための AI ベースのマネージド・セキュリティ・サービス

7AI Launches Managed Security Service Based on AI SOC

2026/05/29 SecurityBoulevard —2026年5月に 7AI が発表した “PLAID Elite” は、エージェント型 AI (人工知能) フレームワークを用いることで、データが存在する場所で直接的に分析を実行するマネージド・セキュリティ・サービスである。このサービスを利用する組織は、データを事前に集約または一元化することなく、反復的なタスクの自動化や調査のために AI エージェントを活用できる。そのベースとなるのは、7AI が開発した SOC (Security Operation Center) プラットフォームである。

Continue reading “7AI が PLAID Elite を公開:SOC のための AI ベースのマネージド・セキュリティ・サービス”

Oracle のセキュリティ・プログラム CSPU がスタート:Database/ORDS/EBS などの大量の脆弱性が FIX

Oracle Critical Security Update – Patch for 35 New Vulnerabilities Across Products

2026/05/29 CyberSecurityNews — Oracle は、従来からの Critical Patch Update (CPU) を補完するものとして、Critical Security Patch Update (CSPU) を開始した。それにより、Oracle Database/REST Data Services/Communications Unified Assurance/E-Business Suite/Hospitality OPERA 5 などを含む主要製品ライン全体に存在する、深刻な脆弱性に対処する新たな修正が提供された。

Continue reading “Oracle のセキュリティ・プログラム CSPU がスタート:Database/ORDS/EBS などの大量の脆弱性が FIX”

GitLab の7 件の脆弱性が FIX:Duo AI ワークフローのアクセス制御不備などに対処

GitLab Patches Multiple Duo AI, DoS, and Authorisation Vulnerabilities

2026/05/29 gbhackers — GitLab は、パッチ・バージョン 19.0.1/18.11.4/18.10.7 をリリースし、GitLab CE/EE に影響する 7 件のセキュリティ問題を修正した。具体的な修正の対象は、Duo AI ワークフロー・ランナーのアクセス制御の不備および、Wiki のサービス運用妨害 (DoS)、GraphQL/Duo Workflows/Operations/Pipelines/認証エンドポイントにまたがる複数の認可不備などである。

Continue reading “GitLab の7 件の脆弱性が FIX:Duo AI ワークフローのアクセス制御不備などに対処”