アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波
はじめに 2025年9月より、情報窃取型マルウェアとして悪名高かったLumma Stealer(トレンドマイクロは「Water Kurita」の名で追跡)の勢いが減衰しはじめ、特に
2025.10.23 トレンドマイクロ セキュリティブログ
任天堂、「Nintendo Switch Online」継続購入の案内を装った詐欺メールに注意喚起
任天堂は22日、オンラインサービス「Nintendo Switch Online」の自動継続購入に関する案内を装い、不審なWebサイトへ誘導するフィッシングメールを確認したとして注
2025.10.23 ITmedia NEWS セキュリティ
「個人情報入りUSBメモリを拾った」──医療機関に郵便が届く→情報漏えい発覚 しかし紛失の形跡なく
多摩総合医療センターは、患者の個人情報が漏えいしたと発表した。差出人不明の郵便による告発によって、事態が判明した。
2025.10.23 ITmedia NEWS セキュリティ
アスクルのランサム被害、対応にLINEヤフーなども協力 対策本部は100人規模 物流システムへの影響大
アスクルは、10月19日に公表したランサムウェア感染によるシステム障害について、対応状況を発表した。22日現在、この案件に関する対策本部を設置。LINEヤフーなど外部セキュリティ企
2025.10.22 ITmedia NEWS セキュリティ
GROWIにおけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性は、次のバージョンで修正されています。 GROWI v4.2.8 詳細は、開発者が
2025.10.22 JVN
アイ・オー・データ製NarSuSアプリにおける引用符で囲まれていないファイルパスの脆弱性
NarSuSアプリ Ver.2.33より前のバージョン NarSuSアプリは、複数の製品シリーズで提供されています。詳細は、開発者の提供する情報を確認してください。
2025.10.22 JVN
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 サービス運用妨害(DoS)状態にされたり、管理者アカウントの乗っ取られたり、NATルールを変更されたりする(C
2025.10.22 JVN
CloudEdge製CloudEdge Appにおけるワイルドカードの不適切な無害化の脆弱性
開発者に問い合わせる 2025年10月22日現在、開発者による対応などの情報提供は確認できていません。 詳細は、ICS Advisoryを確認して開発者に問い合わせてください。
2025.10.22 JVN
Raisecom製RAX701-GC Seriesにおける代替パスまたは代替チャネルを使用した認証回避の脆弱性
開発者に問い合わせる 2025年10月22日現在、開発者による対応などの情報提供は確認できていません。 詳細は、開発者に問い合わせてください。
2025.10.22 JVN
Oxford Nanopore Technologies製MinKNOWにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 同一ネットワーク上の権限のないユーザーによってシーケンサーにアクセスされる また、MinKNOWアプリケーシ
2025.10.22 JVN