Apache Tomcatにおける複数の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。 ケースセンシティブでないファイルシス
2024.12.18 JVN
AIエージェント開発の課題:システム基盤における弱点
はじめに 「スピード重視で、多少の失敗は気にしない」。これが今日のAI業界の行動指針となっているようです。2022年にChatGPTが登場して以来、企業も個人も競うようにAIブーム
2024.12.17 トレンドマイクロ セキュリティブログ
Androidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」におけるアクセス制限不備の脆弱性
株式会社集英社が提供するAndroidアプリ「少年ジャンプ+ 人気漫画が読める雑誌アプリ」には、Custom URL Schemeを使用してリクエストされたURLにアクセスする機能
2024.12.16 JVN
AI対AI:なりすましの技術とオンライン本人確認の攻防
はじめに KYC(Know Your Customer :本人確認)は、金融機関から始まり、現在では様々な業界で採用されている重要な本人確認の仕組みです。この手続きでは、顧客の身元
2024.12.11 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-128393 当該製品に物理的にアクセスできる攻撃者による暗号化されたすべての更
2024.12.11 JVN
Microsoft 製品の脆弱性対策について(2024年12月)
概要 2024年12月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された
2024.12.11 IPA
「モスバーガー」アプリで障害 復旧は2025年1月末の見込み ブラウザからのアクセス呼び掛け
モスフードサービスは、ハンバーガーチェーン「モスバーガー」のスマートフォンアプリで生じているシステム障害に対応するため、アプリ上でのネット注文などサービスを一時停止すると発表した。
2024.12.10 ITmedia NEWS セキュリティ
攻撃グループ「Earth Estries」による持続的なサイバー活動の戦略
まとめ 本調査では、Earth Estriesが展開する持続的なサイバー活動を分析し、そのTTPsを細部に渡って解明しました。その結果を踏まえると、Earth Estriesはさま
2024.12.03 トレンドマイクロ セキュリティブログ
LINEアルバム、他人の写真が誤表示される不具合で続報 Androidユーザーはアプリのアップデートを
LINEヤフーは、「LINE」のトークルームで写真を共有・保管できる機能「LINEアルバム」で、サムネイル画像に他人が保存した写真が誤表示される不具合について、対応状況を公式Xで追
2024.11.29 ITmedia NEWS セキュリティ
複数のFCNT製Android端末における認証回避の脆弱性
ユーザが画面ロックを解除した端末を攻撃者が直接操作可能な場合、セキュリティ機能の設定を認証なしで閲覧されたり、変更されたりする可能性があります。 また、攻撃者によってセキュリティ機
2024.11.29 JVN