中国系のサイバー諜報活動における協力型戦術の台頭
種別A:感染経路の共有(緩い協力関係) 種別Aの攻撃では、Webシェルの設置や、脆弱な公開サーバの悪用、それに類する初期アクセスの技術を通してバックドアを配備します。この場合、複数
2025.10.30 トレンドマイクロ セキュリティブログ
アスクル、一部出荷業務を“手作業で再開” 医療機関や介護施設を優先 システム復旧はいまだ見通せず
アスクルは、ランサムウェア被害によって停止していた出荷業務を一部再開したと発表した。
2025.10.29 ITmedia NEWS セキュリティ
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 /WEB-INF/や/META-INF/ディレクトリを含めた、セキュリティ制約を回避される
2025.10.29 JVN
STB経由の不正アクセス、ケーブルテレビ連盟各社提供のSTBは「被害なし」
「証券口座への不正アクセスの踏み台に、STBが使われた」報道をめぐり、日本ケーブルテレビ連盟が声明。
2025.10.29 ITmedia NEWS セキュリティ
WTW EAGLE(Windows版)のインストーラにおけるDLL読み込みに関する脆弱性
株式会社 塚本無線が提供するWTW EAGLE(Windows版)のインストーラには、DLLを読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定のDLLを読み込んでし
2025.10.29 JVN
高市首相の映像を悪用した偽広告、警視庁が注意喚起 「お金の話が出たら詐欺!」
警察庁は、高市早苗首相の映像を悪用した偽広告が確認されているとし、アクセスしないよう注意を呼び掛けた。
2025.10.29 ITmedia NEWS セキュリティ
複数のSchneider Electric製品における制限または調整なしのリソースの割り当ての脆弱性
EcoStruxure OPC UA Server Expert アップデートする 開発者は、アップデートを提供しています。 ワークアラウンドを実施する 開発者は、ワークアラウンド
2025.10.29 JVN
Vertikal Systems製Hospital Manager Backend Servicesにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 リアルタイムリクエスト追跡情報やリクエストメタデータ、セッション識別子、認証ヘッダー、サーバー変数、内部ファイ
2025.10.29 JVN
Weekly Report: プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
プリザンターに複数の格納型クロスサイトスクリプティングの脆弱性
2025.10.29 JPCERT/CC注意喚起
Weekly Report: 複数のAtlassian製品に脆弱性
複数のAtlassian製品に脆弱性
2025.10.29 JPCERT/CC注意喚起