新着記事 (7 / 1,924ページ)
すべての新着記事一覧です。
複数のRSUPPORT製品における安全でないDLL読み込みの脆弱性
CVE-2025-26859
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。
報告者:
2025.10.15
JVN
Microsoft 製品の脆弱性対策について(2025年10月)
概要
2025年10月15日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された
2025.10.15
IPA
注意喚起: 2025年10月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2025.10.15
JPCERT/CC注意喚起
Rockwell Automation製1715 EtherNet/IP Comms Moduleにおける複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用を推奨しています。
詳細
2025.10.15
JVN
バッファロー製Wi-FiルーターWXR9300BE6Pシリーズにおけるパストラバーサルの脆弱性
当該製品の設定画面にログインした管理者ユーザーによって、任意のファイルを改ざんされる可能性があります。
さらに、ファイルの改ざんを通じて任意のOSコマンドを実行される可能性がありま
2025.10.15
JVN
ボットネット「RondoDox」:ハッキングコンテスト「Pwn2Own」で発見された脆弱性を起点に散弾銃型の大規模攻撃を展開
表1:RondoDoxが悪用する脆弱性
詳細はこちらをご覧ください。
脆弱性に対処するためのプロアクティブな戦略
RondoDoxによる最新のボットネット活動は、自動化されたネット
2025.10.14
トレンドマイクロ セキュリティブログ
武器化されたAIアシスタントと認証情報窃取ツール
マルウェア「s1ngularity」によるAIアシスタントへの武器化攻撃からわずか数週間後、最大級のパッケージ管理システム「NPM(Node Package Manager)」全体
2025.10.14
トレンドマイクロ セキュリティブログ
エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス
セキュアブートと署名付きファームウェア – すべてのソフトウェアイメージを暗号的に検証し、マルウェアの挿入、ファームウェアのロールバック、不正なモデル置き換えを防止します。
ハード
2025.10.14
トレンドマイクロ セキュリティブログ
CNAPP時代のクラウドセキュリティ:8つの重要ポイント
重要ポイントである理由: 開発者の創造性を支え、力を引き出すセキュリティを提供します。Trend Vision One は、開発を止める「ゲート」ではなく、安全な開発を導く「ガード
2025.10.14
トレンドマイクロ セキュリティブログ
楽天証券、多要素認証を突破する「リアルタイムフィッシング詐欺」を確認 ユーザーに注意喚起
楽天証券は10日、新たなリアルタイムフィッシング詐欺の発生を確認したとして、利用者に注意喚起した。
2025.10.14
ITmedia NEWS セキュリティ