新着記事 (146 / 2,032ページ)
すべての新着記事一覧です。
スマートフォンアプリ「SwitchBot」におけるログファイルへの機微な情報の出力の脆弱性
アプリをアップデートする
開発者が提供する情報をもとに、最新版のアプリへアップデートしてください。
本脆弱性は次のバージョンで修正されています。
Android アプリ「Swi
2025.07.29
JVN
クラウドセキュリティを支えるCNAPPの分野でトレンドマイクロが選ばれる理由
セキュリティチームを力強く支える「Trend Vision One™ Cloud Security」
トレンドマイクロのCNAPPソリューションは、クラウドネイティブ・アプリケーシ
2025.07.29
トレンドマイクロ セキュリティブログ
従来型のMCPサーバに潜むSQLインジェクション脆弱性がAIエージェントに及ぼす影響
図3:正常なチケット作成フローであれば、SQLは5行目で終了し、1件のチケットのみが登録される。しかし、攻撃のフローでは、脆弱性によって追加のSQL文(5~11行目のハイライト箇所
2025.07.28
トレンドマイクロ セキュリティブログ
Lakeside Software製SyStrackにおけるファイル検索パスの制御不備の脆弱性
SyStrackは、複数のダイナミックリンクライブラリ(DLL)をロードする実行ファイル「LsiAgent.exe」をNT AUTHORITY\SYSTEM権限で内部的に実行します
2025.07.28
JVN
「多要素認証でも防げない」証券口座乗っ取りにどう備えるか?プロアクティブセキュリティの視点で考える
そして最も重要なのは、「受け身で守られる」のではなく、「自ら選んで備える」という主体的な姿勢です。安全は「無料」では手に入りません。監督官庁が義務づける安全策や業界ガイドラインは、
2025.07.28
トレンドマイクロ セキュリティブログ
Apache HTTP ServerにおけるRewriteCondディレクティブの実装不備
The Apache Software Foundationが提供するApache HTTP Serverには、RewriteCondディレクティブの実装に不備があり、"
2025.07.28
JVN
大分「トキハ」、44万件超の個人情報漏えいか 12万件のクレカ情報も ランサムウェア攻撃で
大分県で百貨店やスーパーマーケットを展開するトキハは、グループ会社のサーバがランサムウェア攻撃を受けた影響で、顧客や取引先など計44万件超の個人情報が閲覧された可能性があると発表し
2025.07.25
ITmedia NEWS セキュリティ
過剰特権のコンテナ経由でデータ盗聴:AWS認証情報を露呈させる概念実証を検証
Kubernetesベースのコンテナプラットフォームは、コンテナ化されたアプリケーションをクラウド内で効率的かつ大規模に相互連携させて運用管理する際に重要な役割を担います。これらの
2025.07.25
トレンドマイクロ セキュリティブログ
Honeywell製Experion PKSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
通信チャネルを改ざんされ、結果としてサービス運用妨害(DoS)状態にされる(CVE-2025-2520)
リ
2025.07.25
JVN
LG Innotek製Camera Model LNV5110Rにおける代替パスまたはチャネルを使用した認証回避の脆弱性
製品の使用を停止する
開発者によると当該製品はEnd of Lifeのため、修正パッチは提供されないとのことです。
詳細は、開発者が提供する情報を確認してください。
2025.07.25
JVN