「アプリケーション」に関する記事 (8 / 100ページ)
アプリケーションに関する新着記事一覧です。
AIエージェント開発の課題:システム基盤における弱点
はじめに
「スピード重視で、多少の失敗は気にしない」。これが今日のAI業界の行動指針となっているようです。2022年にChatGPTが登場して以来、企業も個人も競うようにAIブーム
2024.12.17
トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-128393
当該製品に物理的にアクセスできる攻撃者による暗号化されたすべての更
2024.12.11
JVN
Microsoft 製品の脆弱性対策について(2024年12月)
概要
2024年12月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された
2024.12.11
IPA
攻撃グループ「Earth Estries」による持続的なサイバー活動の戦略
まとめ
本調査では、Earth Estriesが展開する持続的なサイバー活動を分析し、そのTTPsを細部に渡って解明しました。その結果を踏まえると、Earth Estriesはさま
2024.12.03
トレンドマイクロ セキュリティブログ
Webシェル攻撃とVPN侵害の初期段階を解説:XDR分析レポート
主要な攻撃パターンと教訓:段階的な防御戦略による脅威対策
両方のインシデントにおいて最も問題となったのは、アプリケーションログ(VPNおよびIISログ)の不足でした。これらのログは
2024.11.19
トレンドマイクロ セキュリティブログ
2024年11月 セキュリティアップデート解説:Microsoft社は92件、Adobe社は48件の脆弱性に対応
その他の脆弱性
今月修正された重要度「緊急」の脆弱性はさらに2件あり、いずれも特権昇格に関するものです。VMSwitchの脆弱性では、ゲストOS上の低権限ユーザが、ホストOS上にお
2024.11.15
トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2024年11月)
概要
2024年11月13日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された
2024.11.13
IPA
レッドチームツールの悪用:「EDRSilencer」によるセキュリティ監視妨害
WFP(Windowsフィルタリング プラットフォーム)は、ネットワークの制御とセキュリティ機能を提供するWindowsの基本機能です。開発者は、IPアドレス、通信ポート、通信方式
2024.10.31
トレンドマイクロ セキュリティブログ
OpenSSLにおける境界外書き込みの脆弱性(OpenSSL Security Advisory [16th October 2024])
深刻度-低(Severity:Low)
OpenSSLにおいて、信頼できない値を用いて低レベルのGF(2^m)楕円曲線APIを使用すると、メモリの境界外読み取りまたは書き込みが発生
2024.10.18
JVN
Oracle Java の脆弱性対策について(2024年10月)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする
概要
2024年10月16日(日本時間)に O
2024.10.16
IPA