三菱電機製照明自動調光システムMILCO.S設定・操作アプリケーションにおけるファイル検索パスの制御不備の脆弱性
最新のインストーラを使用する 開発者が提供する情報をもとに、最新のインストーラを使用してください。 ワークアラウンドを実施する 開発者は、次の軽減策・回避策の適用も推奨しています
2025.11.18 JVN
サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析
Xanthoroxは、「ウィンドウサイズ」として32,768トークンを有する旨を回答しました。この点より、基盤としてモデル「Gemini Pro 1.0」を利用している可能性があり
2025.11.17 トレンドマイクロ セキュリティブログ
IBMインフラストラクチャー: 継続的なリスクとコンプライアンス
ビジネス変革の次なる段階: AIとアプリケーションモダナイゼーションの安全性を確保する AI トランスフォーメーションは単なる技術革新ではなく、開発ライフサイクル全体にプロアクティ
2025.11.17 トレンドマイクロ セキュリティブログ
iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社エスアイイー 小川 剛
2025.11.17 JVN
AI主導のサイバー攻撃時代における企業防御の再定義
Anthropic社が最近公表したAIが主導したサイバー諜報キャンペーンは、攻撃者が自律型の人工知能(AI)を使って攻撃を自動化し、大規模化するという、より広い潮流を象徴しています
2025.11.15 トレンドマイクロ セキュリティブログ
NCP-HG100におけるOSコマンドインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 開発者は、本脆弱性を修正した以下のファームウェアをリリースしています。 NC
2025.11.14 JVN
複数のAVEVA製品における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、ソフトウェアを最新版へアップデートしてください。 ワークアラウンドを実施する 開発者は、ワークアラウンドの適用も推奨しています。
2025.11.14 JVN
Brightpick製Mission ControlおよびInternal Logic Controlにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 第三者によってロボット制御機能を不正に操作される(CVE-2025-64307) 第三者によってハードコード
2025.11.14 JVN
複数のRockwell Automation製品における複数の脆弱性
CVE-2025-11862 Verve Asset Manager バージョン 1.33、1.34、1.35、1.36、1.37、1.38、1.39、1.40、1.41、1
2025.11.14 JVN
JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチ(Pull Request #288.)を適用してください。 アップデートする expr-eval-forkは、本脆弱性の対策
2025.11.14 JVN