の検索結果 CVSS
AI & Enterprise
Claude CodeやGemini CLI、Codexに共通リスク 悪意あるGitHub Issueが後続処理に波及
Claude Code、Gemini CLI、Codexで、悪意あるGitHub Issueを起点に後続のエージェント実行へ影響が及ぶ共通リスクが判明した。権限管理や隔離設計の不整合により、任意コード実行や情報漏えいにつながる恐れがある。
AI & Enterprise
Ruby on RailsにCVSS 9.5の深刻な脆弱性 修正版公開、早期更新を呼びかけ
Ruby on Railsで、CVSS 9.5の深刻な脆弱性「CVE-2026-66066」が見つかり、修正版が公開された。未認証の攻撃者による任意ファイル読み取りを起点に、RCEへつながる恐れがある。
AI & Enterprise
AI資産を狙うランサムウェア「ENCFORGE」確認 モデル重みや索引も暗号化
Sysdigは、外部公開されたLangflowサーバーが同一攻撃者に2度侵害され、2回目にはAI資産を狙うランサムウェア「ENCFORGE」が使われたと分析した。モデル重みやベクトル索引まで暗号化し、復旧コストの増大が懸念される。
-
AI & Enterprise
Cl0p関係者、PTC「Windchill」「FlexPLM」の重大RCE脆弱性を悪用か
-
AI & Enterprise
AWS、AI時代のセキュリティ戦略提示 「シフトレフト」軸に3本柱
-
AI & Enterprise
米CISA、最優先脆弱性の是正期限を最短3日で AI時代に合わせ運用見直し
-
AI & Enterprise
Tanium Korea、AI時代の自律パッチ管理を提唱
-
AI & Enterprise
AIが脆弱性の武器化を加速、パッチ適用前の攻撃リスク拡大
-
Games & Commerce
CISA、旧版Excelの脆弱性をKEV追加 サポート終了済みOffice製品に注意
-
AI & Enterprise
CISA、VMware Aria Operationsの脆弱性悪用を確認 KEVに追加