thehackernews.com
AWS・Google・Vercelの AI エージェント脆弱性、モデル認可なしでツール実行可能
AWS、Google、Vercel のAI エージェント実装に脆弱性が発見されました。攻撃者は偽造されたツール呼び出しでモデルの認可を迂回してツールを実行したり、モデルを経由せずに直接ツールにアクセスしたりできます。複数のサービスが影響を受けます。
#脆弱性 is an active hashtag on Bluesky. In the last 30 days, 14 people shared 375 posts with it — around 13 a day. Activity is down 15% versus the previous week, peaking on Jul 30 with 28 posts.
Tags most often used together with #脆弱性.
thehackernews.com
AWS・Google・Vercelの AI エージェント脆弱性、モデル認可なしでツール実行可能
AWS、Google、Vercel のAI エージェント実装に脆弱性が発見されました。攻撃者は偽造されたツール呼び出しでモデルの認可を迂回してツールを実行したり、モデルを経由せずに直接ツールにアクセスしたりできます。複数のサービスが影響を受けます。
www.security-next.com
「Django」に4件の脆弱性 - セキュリティアップデートを公開
ウェブアプリケーションフレームワーク「Django」に4件の脆弱性が発見された。開発チームによりセキュリティアップデートが公開されており、ユーザーは速やかなアップデートが推奨されている。
thehackernews.com
HTTP Terminatorが30,000個のDesyncベクトルを生成、Apache零日脆弱性を発見
PortSwiggerのAI支援ツール「HTTP Terminator」は30,000個のHTTP Desyncベクトルを生成し、約700の脆弱性標的を特定。Apacheの零日脆弱性の発見にも貢献した。
scan.netsecurity.ne.jp
AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始
GMOサイバーセキュリティ byイエラエ株式会社は7月30日、AIを活用した「AIホワイトハッカー ペネトレーションテスト」の提供を開始すると発表。AIによる網羅的な脆弱性検知と人による深掘り診断を組み合わせたサービス。
www.security-next.com
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
Googleは2026年8月6日、Chromeのセキュリティアップデートを公開した。クリティカル6件を含む複数の脆弱性を修正しており、ユーザーは速やかに更新することが推奨される。
rocket-boys.co.jp
cPanel&WHMにデータベース権限昇格の脆弱性、認証済みユーザーが管理者権限相当の操作が可能に(CVE-2026-58048)|セキュリティニュースのセキュリティ対策Lab
WebProsが公表した、cPanel&WHMのデータベース管理機能に存在する権限昇格の脆弱性CVE-2026-58048を解説。悪用の前提条件と影響範囲、情報システム部門が確認すべき対策ポイントをまとめました。
www.security-next.com
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
Mozilla Foundationは、Firefox for Androidの情報漏洩脆弱性に対するセキュリティアップデートをリリースした。詳細な脆弱性内容や影響範囲については記事内容が限定的だが、ユーザーは速やかに更新版への移行が推奨される。
www.security-next.com
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
SonicWall製ファイアウォールのOS「SonicOS」に脆弱性が発見された。この脆弱性により、管理者が任意のウェブドメインに誘導されるおそれがある。
www.security-next.com
「Django」に4件の脆弱性 - セキュリティアップデートを公開
ウェブアプリケーションフレームワーク「Django」に4件の脆弱性が発見された。開発チームによりセキュリティアップデートが公開されており、ユーザーは速やかなアップデートが推奨されている。
thehackernews.com
HTTP Terminatorが30,000個のDesyncベクトルを生成、Apache零日脆弱性を発見
PortSwiggerのAI支援ツール「HTTP Terminator」は30,000個のHTTP Desyncベクトルを生成し、約700の脆弱性標的を特定。Apacheの零日脆弱性の発見にも貢献した。
scan.netsecurity.ne.jp
AI で網羅検知 × 人で深掘り ~ GMOイエラエが「AIホワイトハッカー ペネトレーションテスト」提供開始
GMOサイバーセキュリティ byイエラエ株式会社は7月30日、AIを活用した「AIホワイトハッカー ペネトレーションテスト」の提供を開始すると発表。AIによる網羅的な脆弱性検知と人による深掘り診断を組み合わせたサービス。
www.security-next.com
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
Googleは2026年8月6日、Chromeのセキュリティアップデートを公開した。クリティカル6件を含む複数の脆弱性を修正しており、ユーザーは速やかに更新することが推奨される。
rocket-boys.co.jp
cPanel&WHMにデータベース権限昇格の脆弱性、認証済みユーザーが管理者権限相当の操作が可能に(CVE-2026-58048)|セキュリティニュースのセキュリティ対策Lab
WebProsが公表した、cPanel&WHMのデータベース管理機能に存在する権限昇格の脆弱性CVE-2026-58048を解説。悪用の前提条件と影響範囲、情報システム部門が確認すべき対策ポイントをまとめました。
www.security-next.com
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
Mozilla Foundationは、Firefox for Androidの情報漏洩脆弱性に対するセキュリティアップデートをリリースした。詳細な脆弱性内容や影響範囲については記事内容が限定的だが、ユーザーは速やかに更新版への移行が推奨される。
www.security-next.com
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
SonicWall製ファイアウォールのOS「SonicOS」に脆弱性が発見された。この脆弱性により、管理者が任意のウェブドメインに誘導されるおそれがある。
www.security-next.com
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
WordPressのログイン画面にXSS脆弱性が発見されました。セキュリティアップデートがリリースされており、ユーザーに早急な更新が呼びかけられています。
Posts are pulled live from Bluesky and cached briefly. Posts with content labels are hidden.