エージェンティック・エッジAI: 開発ツールとワークフロー
資産とデータの保護 署名済みアセットの運用。すべてのUSD、URDF、CADファイルに暗号ハッシュと改ざん不能な参照を付与し、不正なメッシュやスクリプトの挿入を防ぎます。 読み取り
2025.11.05 トレンドマイクロ セキュリティブログ
複数のRoboticsware製品における引用符で囲まれていないファイルパスの脆弱性
Roboticsware PTE. LTD.が提供する複数の製品はWindowsサービスを登録しますが、登録されるプログラムのファイルパスは引用符で囲まれていません。
2025.11.04 JVN
Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開
これらの偽CAPTCHAページに埋め込まれた難読化されたJavaScriptを解析したところ、多段階のペイロード配信機構が確認されました。これにより、二次的なC&Cサーバからのダウ
2025.11.03 トレンドマイクロ セキュリティブログ
中国系のサイバー諜報活動における協力型戦術の台頭
種別A:感染経路の共有(緩い協力関係) 種別Aの攻撃では、Webシェルの設置や、脆弱な公開サーバの悪用、それに類する初期アクセスの技術を通してバックドアを配備します。この場合、複数
2025.10.30 トレンドマイクロ セキュリティブログ
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 /WEB-INF/や/META-INF/ディレクトリを含めた、セキュリティ制約を回避される
2025.10.29 JVN
スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
※Android利用者・国内/国際電話(電話帳未登録番号)からの着信 主な手口と特徴(着信) 国際電話の悪用 トレンドマイクロの調査では、詐欺電話番号として主に国際電話が使われてい
2025.10.28 トレンドマイクロ セキュリティブログ
トークナイザーのズレが招くLLM運用のコストとセキュリティの危機
トークナイザー関連ファイルを固定する すべてのトークナイザーファイル(tokenizer.json、vocab.json、merges.txt、tokenizer_config.j
2025.10.27 トレンドマイクロ セキュリティブログ
任天堂、「Nintendo Switch Online」継続購入の案内を装った詐欺メールに注意喚起
任天堂は22日、オンラインサービス「Nintendo Switch Online」の自動継続購入に関する案内を装い、不審なWebサイトへ誘導するフィッシングメールを確認したとして注
2025.10.23 ITmedia NEWS セキュリティ
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 サービス運用妨害(DoS)状態にされたり、管理者アカウントの乗っ取られたり、NATルールを変更されたりする(C
2025.10.22 JVN
Oxford Nanopore Technologies製MinKNOWにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 同一ネットワーク上の権限のないユーザーによってシーケンサーにアクセスされる また、MinKNOWアプリケーシ
2025.10.22 JVN