「サービス」に関する記事 (13 / 100ページ)
サービスに関する新着記事一覧です。
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
SYSTEM権限で実行されるcscript.exeコンソールウィンドウを乗っ取られ、権限を昇格される(CVE-
2025.08.20
JVN
APTグループ「UNC3886」の戦術の再調査と防御策の検討
2025年7月18日、シンガポールの国家安全保障担当大臣兼調整大臣「K・シャンムガム氏」は、同国の重要インフラを狙う標的型攻撃者集団「UNC3886」による高度かつ巧妙な手口の被害
2025.08.19
トレンドマイクロ セキュリティブログ
公開状態のMCPサーバが機密データのバックドアとして悪用されるリスク
また、サーバからデータソースに対するアクセスの全てを単一の認証情報でカバーしている場合も、機密情報流出のリスクが高まります。トレンドマイクロの調査では、クライアント認証や通信暗号化
2025.08.18
トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2025年8月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-028723
OpenSSLの脆弱性による影響(詳細は、開発者の提供する「SSA
2025.08.13
JVN
複数のJohnson Controls製品における複数の脆弱性
CVE-2025-53695
アップデートする
開発者は、修正アップデートを提供しています。
CVE-2025-53696、CVE-2025-53697、CVE-2025-537
2025.08.13
JVN
Santesoft製Sante PACS Serverにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
遠隔のユーザーによって、当該機器で任意のファイルを作成される(CVE-2025-0572)
遠隔の第三者によ
2025.08.13
JVN
Microsoft 製品の脆弱性対策について(2025年8月)
概要
2025年8月13日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場
2025.08.13
IPA
情報窃取型マルウェア「Lumma Stealer」が回避戦略を刷新して活動再開
まとめ
今回のLumma Stealerによる事例は、近代的なサイバー犯罪グループが持つ適応力や持続性を特徴づけるものです。大規模な摘発があったにも関わらず、Lumma Steal
2025.08.06
トレンドマイクロ セキュリティブログ
複数のRockwell Automation製品における複数の脆弱性
ワークアラウンドを実施する
開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために連絡を取るとのことです。
マネージドサービス契約のないユーザーに対しては
2025.08.01
JVN
サイバー犯罪の「中心地」となったロシア語圏アンダーグラウンド
はじめに
トレンドマイクロでは長らく、サイバー犯罪アンダーグラウンドの動向を追ってまいりました。2012年から続く継続的な調査の中で、ロシア語圏のアンダーグラウンドが現在のサイバー
2025.07.30
トレンドマイクロ セキュリティブログ