AVEVA製SuiteLink Serverにおける制限または調整なしのリソースの割り当ての脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃が行われている間、リソースが過度に消費されデータのI/O処理が遅くなることにより、サービス運用妨害(DoS
2024.08.14 JVN
Microsoft 製品の脆弱性対策について(2024年8月)
概要 2024年8月14日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケ
2024.08.14 IPA
Trend Vision OneとCloudTrailで解明するクラウド攻撃
多要素認証(MFA)の導入 全ユーザ、特に管理者権限を持つユーザにMFAを義務付け、セキュリティを強化する。 最小権限の原則の適用 ユーザとアプリケーションには必要最小限の権限
2024.08.08 トレンドマイクロ セキュリティブログ
Weekly Report: マルチテナント型のメールリレーサービスに複数の脆弱性
マルチテナント型のメールリレーサービスに複数の脆弱性
2024.08.07 JPCERT/CC注意喚起
信頼の盾
米国商務省が、米国におけるカスペルスキー製品の販売および使用を禁止する最終決定を下してから、約1か月が経過しました。この件についてご存じない方もいらっしゃるかも知れません。概要を説
2024.08.05 カスペルスキー公式ブログ
クリプトクライム(暗号資産犯罪)2023 :パート1
詐欺及び窃取された資産の減少 2023年の詐欺およびハッキングによる犯罪グループの不正収入は、大幅に減少(詐欺29.2%減、ハッキング54.3%減)しました。しかし、このような不正
2024.08.05 トレンドマイクロ セキュリティブログ
複数のVonets製品に複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていない遠隔の攻撃者によって、管理者の認証情報を窃取され、認証を回避される(CVE-2024-4116
2024.08.05 JVN
高まる熱狂:増加する生成AI悪用に関する最新情報
まとめ GenAIに関する前回の報告からわずか数週間で、ディープフェイク作成ツールの洗練度が大幅に向上しています。チャットボットやLLMが詐欺を洗練させ強化する一方で、犯罪者がビデ
2024.08.02 トレンドマイクロ セキュリティブログ
センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性(CVE-2024-31070等)について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 セン
2024.08.01 IPA
無料VPNの使用によりボットネットに巻き込まれる可能性
VPNに関して、近頃次のような意見を耳にします。「無料のVPNが山ほどあるのに、わざわざ有料のVPNを使用する必要があるのだろうか?」しかし、無料のVPNサービスは本当に無料なので
2024.07.30 カスペルスキー公式ブログ