Fortra GoAnywhere MFT:デシリアライズの弱点がリモートコード実行への扉を開ける(CVE-2025-10035)
CVE-2025-10035:Fortra GoAnywhere MFTのリモートコード実行脆弱性がCISA KEVに追加され、実運用で悪用が確認。Medusaランサムウェアによる企業ネットワーク侵入やデータ窃取・暗号化被害の報告があり、RidgeBotで迅速に検出・評価・修復できます。今すぐ環境を点検してください。
IT運用管理と情報セキュリティの専門家であるブロードが、次世代のビジネスプラットフォームに欠かせないセキュリティの最新情報をお届けします。
CVE-2025-10035:Fortra GoAnywhere MFTのリモートコード実行脆弱性がCISA KEVに追加され、実運用で悪用が確認。Medusaランサムウェアによる企業ネットワーク侵入やデータ窃取・暗号化被害の報告があり、RidgeBotで迅速に検出・評価・修復できます。今すぐ環境を点検してください。
BeyondTrustが2025年版Gartner® Magic Quadrant™ for PAMで7年連続リーダーに選出。「実行能力」で最高評価を獲得。AI・マルチクラウド時代に向け、アイデンティティ・セキュリティを軸に特権アクセス保護を強化します。
従来の3270エミュレータに代わる、ブラウザベースの3270アクセスへの移行メリットを解説。コスト削減、運用効率化、セキュリティ強化、柔軟なアクセスを実現し、メインフレーム資産を効果的に活用する方法をご紹介します。コスト削減や管理負荷を減らしたい方にお勧めしたい記事です。
このWEBセミナーでは、2025年上半期に国内で公表された約150件のサイバー攻撃事例を分析します。ランサムウェア、広義の脆弱性、サプライチェーン被害など、インシデントの種類ごとに整理して解説します。
CVSS 9.4のRCE脆弱性(CVE-2025-49596)がAnthropicのMCP Inspectorで確認されました。悪意あるWebページを開くだけでローカルProxy経由で任意コード実行が可能となり、AI統合が進むクラウドサービスや開発パイプライン、知財・サプライチェーンに影響を及ぼす恐れがあります。
Ridge SecurityがAI駆動の新フレームワーク「RidgeGen」を発表。RidgeBot®により誤検知と見逃しを削減し、CTEMを支える自律型セキュリティ検証を実現。DEFCONでの成果や専門家の評価も紹介します。
エージェント型AIの普及はシャドーAIや権限昇格リスクを拡大させています。BeyondTrustの新ソリューションは、人間・マシン・AIのすべてのIDを可視化し、統合的な制御とガバナンスを提供。セキュリティを損なうことなくAI導入を加速し、進化する脅威に先手を打つ体制を実現します。
Salesforce侵害で明らかになったOAuthトークン悪用の危険性。スコープ確認やビジネスロジックの見直し、RidgeBotによるAPI脆弱性評価で被害を未然に防ぐ方法を解説します。
RidgeBotはDSLMを活用し、動的プレイブック生成でフォレンジックトリアージを革新。AIによるリアルタイムの学習と適応で迅速かつ正確な対応を実現し、企業やMSPのインシデント対応に透明性・信頼性・制御性を提供します。
SalesloftとDriftの侵害は、OAuthトークンの不正利用が連携先全体を危険にさらすことを示しました。SaaSエコシステムの安全を守るには、従来型ペンテストに頼らず、継続的かつ自動化された検証がもはや必須です。