複数のRockwell Automation製品における複数の脆弱性
CVE-2025-11862 Verve Asset Manager バージョン 1.33、1.34、1.35、1.36、1.37、1.38、1.39、1.40、1.41、1
2025.11.14 JVN
JavaScriptライブラリexpr-evalおよびexpr-eval-forkに任意のコード実行につながる脆弱性
パッチを適用する 開発者が提供する情報をもとにパッチ(Pull Request #288.)を適用してください。 アップデートする expr-eval-forkは、本脆弱性の対策
2025.11.14 JVN
Anthropic、「Claude」が中国政府系攻撃者に悪用されたと報告
Anthropicは、中国政府支援の攻撃者が「Claude」を悪用し、約30件の攻撃を自動化したと発表した。9月に検知したもので、人間の介入が少ない初の事例だとしている。攻撃者はA
2025.11.13 ITmedia NEWS セキュリティ
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
かつてメール経由でバンキングマルウェアを拡散し、自身の痕跡を多く残していた攻撃者は、残す痕跡を少なくするために、乗っ取ったWhatsApp Webのセッションからマルウェアを拡散す
2025.11.13 トレンドマイクロ セキュリティブログ
アサヒグループ、10月の売上落ち込み ランサム被害響く
アサヒグループホールディングス(HD)が、グループ各社の販売動向を発表した。9月に発表したランサムウェア被害の影響を受け、10月は酒類や飲料、食品の売上が前年同期に比べ落ち込んだ。
2025.11.13 ITmedia NEWS セキュリティ
詐欺対策、警察庁が「ホンモノからのメッセージ」紹介も、「『ホンモノ』表記が偽者っぽい」との意見集まる
著名人をかたる投資詐欺対策として、警察庁が本人からのメッセージを「ホンモノからのメッセージ」として紹介するも、「『ホンモノ』表記が偽者っぽい」との意見集まる。
2025.11.13 ITmedia NEWS セキュリティ
2025年11月 セキュリティアップデート解説:Microsoft社は68件、Adobe社は29件の脆弱性に対応
2025年11月Adobe社からのセキュリティアップデート 11月のAdobeは、InDesign、InCopy、Photoshop、Illustrator、Illustrator
2025.11.12 トレンドマイクロ セキュリティブログ
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
対策:被害者にも加害者にもならないために 被害者にならないための対策 今回紹介したように、Telegram上で不正に売買されているものの多くは、他人の個人情報やそれを悪用したもので
2025.11.12 トレンドマイクロ セキュリティブログ
アスクル、Web注文を一部再開 一括購買「ソロエルアリーナ」から
アスクルは11月12日、ランサムウェア被害の影響で中止していたWeb受注業務のうち、一括購買サイト「ソロエルアリーナ」の一部の商品で受注を再開した。
2025.11.12 ITmedia NEWS セキュリティ
Intel製品に複数の脆弱性(2025年11月)
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 製品の使用を停止する、後継製品に移行する 次のアドバイザリ記載製品のサポートは既に終了していま
2025.11.12 JVN