サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析
Xanthoroxは、「ウィンドウサイズ」として32,768トークンを有する旨を回答しました。この点より、基盤としてモデル「Gemini Pro 1.0」を利用している可能性があり
2025.11.17 トレンドマイクロ セキュリティブログ
IBMインフラストラクチャー: 継続的なリスクとコンプライアンス
ビジネス変革の次なる段階: AIとアプリケーションモダナイゼーションの安全性を確保する AI トランスフォーメーションは単なる技術革新ではなく、開発ライフサイクル全体にプロアクティ
2025.11.17 トレンドマイクロ セキュリティブログ
iOSアプリ「デジラアプリ」におけるサーバ証明書の検証不備の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社エスアイイー 小川 剛
2025.11.17 JVN
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
かつてメール経由でバンキングマルウェアを拡散し、自身の痕跡を多く残していた攻撃者は、残す痕跡を少なくするために、乗っ取ったWhatsApp Webのセッションからマルウェアを拡散す
2025.11.13 トレンドマイクロ セキュリティブログ
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
対策:被害者にも加害者にもならないために 被害者にならないための対策 今回紹介したように、Telegram上で不正に売買されているものの多くは、他人の個人情報やそれを悪用したもので
2025.11.12 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2025年11月)
概要 2025年11月12日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された
2025.11.12 IPA
Siemens製品に対するアップデート(2025年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-201498 ユーザーへのなりすましによるデバイス上での任意の操作 アプリケー
2025.11.12 JVN
AIセキュリティの進化:「NVIDIA BlueField」と「Trend Vision One™」の統合
NVIDIAのBlueField DPUは、インフラやセキュリティ処理の分離、隔離、高速化を行う専用プロセッサであり、高品質なネットワーク通信、データ転送、サイバーセキュリティ処理
2025.11.10 トレンドマイクロ セキュリティブログ
Weekly Report: JPCERT/CCが「既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて」を公開
JPCERT/CCが「既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて」を公開
2025.11.06 JPCERT/CC注意喚起
Weekly Report: アイ・オー・データ製NarSuSアプリに引用符で囲まれていないファイルパスの脆弱性
アイ・オー・データ製NarSuSアプリに引用符で囲まれていないファイルパスの脆弱性
2025.10.29 JPCERT/CC注意喚起