LLM 主体のランサムウェア・キャンペーン JadePuffer:攻撃を自動化する AI エージェントの存在

JadePuffer Demonstrates How AI Agents Can Automate Ransomware Attack

2026/07/06 SecurityBoulevard — AI エージェントにより実行されたランサムウェア・キャンペーンが示すのは、継続的な人間の指示を必要としない LLM が、高度なサイバー攻撃を自動化している状況である。このオペレーションを分析した、クラウドセキュリティ企業 Sysdig の研究者は、それを JadePuffer と呼んでいる。そして、侵入全体を自律型 AI エージェントが処理するランサムウェア・キャンペーンに関する、初めて文書化された事例であると結論づけた。

Continue reading “LLM 主体のランサムウェア・キャンペーン JadePuffer:攻撃を自動化する AI エージェントの存在”

BeyondTrust RS/PRA に複数の脆弱性:アプライアンスへの不正アクセスを招く恐れ

Critical BeyondTrust Authentication Flaws Expose Remote Support Appliances to Attacks

2026/07/06 gbhackers — BeyondTrust が公表したのは、同社の Remote Support (RS) および Privileged Remote Access (PRA) アプライアンスに影響を及ぼす、複数の深刻度 Critical/High の脆弱性に関する情報である。これらの脆弱性を悪用する攻撃者は、認証バイパス/サービス拒否 (DoS) 攻撃/不正なデータアクセスなどのリスクを引き起こす可能性がある。これらの脆弱性は、アドバイザリ BT26-03 として追跡されており、CVSS v4 スコアは最大 9.2 である。なお、一連の脆弱性の特定は、公開 AI モデルと独自ツールを活用する、同社の AI 駆動型脆弱性調査プログラムを通じて行われた。

Continue reading “BeyondTrust RS/PRA に複数の脆弱性:アプライアンスへの不正アクセスを招く恐れ”

fast-mcp-telegram の認証バイパス脆弱性 CVE-2026-52830:認証の不備と機密ファイル・アクセスの恐れ

Fast-mcp-telegram Vulnerability Allow Attackers to Access Sensitive Files

2026/07/06 CyberSecurityNews — fast-mcp-telegram パッケージで、深刻なセキュリティ上の欠陥が発見された。この欠陥を悪用するリモート攻撃者は、機密性の高い Telegram のセッションデータへアクセスし、不正な操作を実行する可能性がある。この問題は、認証で用いられる HTTP Bearer トークンの不適切な検証に起因する。fast-mcp-telegram では、この Bearer トークンがセッション・ファイルへのファイルパスを構築するために使用されている。この脆弱性 CVE-2026-52830 (CVSS 9.4) は、バージョン 0.19.0 以下に影響し、バージョン 0.19.1 で修正されている。

Continue reading “fast-mcp-telegram の認証バイパス脆弱性 CVE-2026-52830:認証の不備と機密ファイル・アクセスの恐れ”

Veeam Backup & Replication の脆弱性 CVE-2026-44963:BinaryFormatter の欠陥を突く RCE

Veeam Backup BinaryFormatter Flaw Enables Remote Code Execution

2026/07/06 gbhackers — Veeam が公表したのは、Backup & Replication に影響を及ぼすデシリアライゼーションの脆弱性 CVE-2026-44963 に関する情報である。この脆弱性を悪用する認証済みのドメイン・ユーザーは、BinaryFormatter の処理における弱点を突くことで、バックアップ・サーバ上でのリモート・コード実行を達成する。SecureLayer7 Labs が詳述する内容は、Veeam の .NET Remoting で脆弱性が相次いで発見されているという、懸念すべき傾向の一部である。不十分なブラックリスト・ベースの保護では、安全でないデシリアライゼーション悪用を効果的に防止できない。

Continue reading “Veeam Backup & Replication の脆弱性 CVE-2026-44963:BinaryFormatter の欠陥を突く RCE”

Microsoft Edge の脆弱性 CVE-2026-57992:Chromium エンジンに起因する RCE

Microsoft Edge Vulnerability Allows Remote Attacker to Execute Arbitrary Code

2026/07/06 CyberSecurityNews — Microsoft が公表したのは、Microsoft Edge (Chromium ベース) における新たなセキュリティ脆弱性に関する情報である。この脆弱性を悪用するリモートの攻撃者は、影響を受けるシステム上で任意のコード実行を可能にする。この脆弱性 CVE-2026-57992 は、Use-After-Free (UAF) によるメモリ破壊に起因し、CVSS スコアは 7.5 (High) と評価されている。この情報が公表された時点では、利用可能なパッチも、公開された PoC エクスプロイトも存在していない。

Continue reading “Microsoft Edge の脆弱性 CVE-2026-57992:Chromium エンジンに起因する RCE”

Linux Kernel の脆弱性 Bad Epoll CVE-2026-46242:競合状態による root 権限昇格の恐れ

Bad Epoll Linux Kernel UAF Flaw Lets Unprivileged Attackers Gain Root on Linux and Android

2026/07/06 gbhackers — Linux kernel で新たに発見された脆弱性 CVE-2026-46242 は、Bad Epoll と名付けられている。この脆弱性により、epoll サブシステムで競合状態が発生し、深刻な use-after-free (UAF) の欠陥へと至る。この欠陥を突く非特権ユーザーが、権限を root まで昇格できる可能性が生じ、Linux システム全体と Android デバイスが危険にさらされる。

Continue reading “Linux Kernel の脆弱性 Bad Epoll CVE-2026-46242:競合状態による root 権限昇格の恐れ”

OpenSSH 10.4 がリリース:複数の欠陥の FIX と耐量子計算機暗号のサポート

OpenSSH 10.4 Released with Multiple Security Fixes and New Features

2026/07/06 CyberSecurityNews — 2026年7月6日に公開された OpenSSH 10.4 は、複数のセキュリティ・パッチ/プロトコルのハードニング/初期段階の耐量子計算機暗号サポートを提供するものだ。このリリースは、公式 OpenSSH サイトに掲載されるミラーを通じて入手可能となっている。

Continue reading “OpenSSH 10.4 がリリース:複数の欠陥の FIX と耐量子計算機暗号のサポート”

PHP の深刻な脆弱性 CVE-2026-12184 が FIX:TLS の欠陥と PHP-FPM クラッシュの恐れ

PHP TLS Flaw Lets Remote Server Trigger DoS and Crash Entire FPM Process

2026/07/06 gbhackers — 新たに公表された PHP の深刻な脆弱性 CVE-2026-12184 は、リモートからのサービス拒否 (DoS) を引き起こし、Web アプリケーションに深刻なリスクをもたらす可能性がある。この脆弱性を悪用する攻撃者により、PHP-FPM (FastCGI Process Manager) のプロセス・プール全体でのクラッシュに至る恐れがある。この脆弱性が影響を及ぼす範囲は、PHP のバージョン 8.3.32 未満/8.4.21 未満/8.5.6 未満と、複数のサポート対象 PHP ブランチである。問題の詳細は GitHub アドバイザリ GHSA-mhmq-mmqj-2v39 に記載されている。

Continue reading “PHP の深刻な脆弱性 CVE-2026-12184 が FIX:TLS の欠陥と PHP-FPM クラッシュの恐れ”

Google Gemini Live API のトークン・ミスコンフィグ:AI 音声セッション乗っ取りの可能性

Gemini Live Voice Session Flaw Enables Tool Injection Through Misconfigured Ephemeral Tokens

2026/07/06 CyberSecurityNews — Google の Gemini Live API 実装における、セキュリティ上の脆弱性を突く攻撃者が、Google のリファレンス実装に起因するトークンのミスコンフィグを悪用する可能性がある。その結果として、ブラウザ・ベースの AI 音声セッションを乗っ取り、システム・プロンプトを上書きし、認可されていないコードを実行できる。Gemini Live API が永続的な WebSocket 接続を通じて、リアルタイム音声アシスタントを動作させていることを、セキュリティ研究者 Alvin Ferdiansyah が確認した。

Continue reading “Google Gemini Live API のトークン・ミスコンフィグ:AI 音声セッション乗っ取りの可能性”

ModSecurity WAF の脆弱性 CVE-2026-52761/52747 が FIX:検証回避の恐れ

ModSecurity Security Flaws Enable WAF Rule Evasion With Crafted HTTP Requests

2026/07/06 gbhackers — 広く利用されるオープンソースの ModSecurity WAF (Web Application Firewall) に、特別に細工された HTTP リクエストを介して検知回避に至る、2 件の脆弱性 CVE-2026-52761/CVE-2026-52747 が確認された。2 つの脆弱性は、ModSecurity 3.0.15 以下のバージョンに影響を及ぼし、バージョン 3.0.16 で修正されている。これらの問題は、入力変換およびリクエスト・パースにおける深刻な不整合に起因し、実環境における WAF 保護機能を損なう可能性がある。

Continue reading “ModSecurity WAF の脆弱性 CVE-2026-52761/52747 が FIX:検証回避の恐れ”

IBM WebSphere の脆弱性 CVE-2026-11712/11708/11595 が FIX:深刻な XSS 攻撃の可能性

Multiple IBM WebSphere Vulnerabilities Enable XSS and Path Traversal Attacks

2026/07/06 CyberSecurityNews — IBM が公表したのは、WebSphere Application Server に存在する、クロスサイト・スクリプティング (XSS:CWE-79) などの 3 件の脆弱性 CVE-2026-11712/CVE-2026-11708/CVE-2026-11595 の情報である。これらの脆弱性を悪用する攻撃者は、機密データの漏洩や、管理環境の侵害を引き起こす恐れがある。

Continue reading “IBM WebSphere の脆弱性 CVE-2026-11712/11708/11595 が FIX:深刻な XSS 攻撃の可能性”

Omnigent というメタ・ハーネス:AI エージェントのための OSS フレームワークを実現

Omnigent: Open-source AI agent framework and meta-harness

2026/07/06 HelpNetSecurity — 多くの開発者が、複数のコーディング・エージェントを手元に置いている。彼らは、あるタスクでは Claude Code を使い、次のタスクでは Codex や Cursor を使うという形で使い分けている。それぞれのツールは、独自のコマンドラインや、独自の認証情報の扱い方に加えて、作業ディレクトリに対して shell command を実行するための独自の方法を備えている。この分散により、エージェント操作が帰結する場所や、必要とされるコストなどについて、チーム・ガバナンス上の空白が生じている。

Continue reading “Omnigent というメタ・ハーネス:AI エージェントのための OSS フレームワークを実現”