新着記事
すべての新着記事一覧です。
旧「スラッシュドットジャパン」の偽サイト現る 「絶対ログイン禁止」と関係者が注意喚起
かつてコンピューター関係の掲示板として人気を集めた「スラッシュドットジャパン」の偽サイトが確認され、関係者とみられるXアカウントが注意喚起している。
2025.12.16
ITmedia NEWS セキュリティ
複数のセイコーエプソン製プリンターのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性
アップデートする
開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。
ワークアラウンドを実施する
開発者は、対策ファームウェアの提供予定のない製品に
2025.12.16
JVN
チョコ停ウォッチャーminiにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
当該製品ログイン済みのユーザが細工されたページにアクセスし、画面上のコンテンツをクリックし
2025.12.16
JVN
複数のJohnson Controls製品における複数の脆弱性
Johnson Controlsが提供する複数の製品には、次の複数の脆弱性が存在します。
OSコマンドインジェクション(CWE-78)
CVE-2025-43873、C
2025.12.15
JVN
メルカリ、身分証の画像を狙う新たなフィッシング詐欺を確認 ユーザーに注意喚起
メルカリは12日、利用者の「本人確認書類(身分証)」の画像を狙うフィッシングサイトが新たに確認されたとして注意喚起を行った。
2025.12.12
ITmedia NEWS セキュリティ
「無印良品ネットストア」、15日から完全再開 アスクルのランサム被害から2カ月
良品計画は、停止していたECサイト「無印良品ネットストア」の全商品の受注・出荷業務を12月15日に再開すると発表した。
2025.12.12
ITmedia NEWS セキュリティ
アスクル、個人情報74万件漏えい 攻撃手法や初動対応を時系列順にまとめたレポートも公開
アスクルが10月に発表したランサムウェア被害を巡り、約74万件の個人情報漏えいを確認したと発表した。攻撃手法に関する調査結果や原因分析、初動対応などを時系列順にまとめたレポートも公
2025.12.12
ITmedia NEWS セキュリティ
AzeoTech製DAQFactoryにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
プログラムが割り当てられたメモリバッファの末尾を超えてデータを書き込まれ、任意のコードを実行されたり、システム
2025.12.12
JVN
OpenPLC_V3におけるクロスサイトリクエストフォージェリの脆弱性
当該製品に管理者権限でログインした状態のユーザが、攻撃者によって細工されたリンクにアクセスした場合、PLCの設定を不正に変更されたり、悪意のあるプログラムをアップロードされたりする
2025.12.12
JVN
複数のGrassroots製品における境界外書き込みの脆弱性
アップデートする
開発者は、アップデートを提供しています。
詳細は、後述の[参考情報]を確認してください。
2025.12.12
JVN