Oracle Java の脆弱性対策について(2025年10月)
概要 2025年10月22日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。 これらの脆弱性を悪用された場合、ア
2025.10.22 IPA
不安定なアーキテクチャの連鎖:Axisプラグインの設計不備により、一部のAutodesk Revitユーザがサプライチェーンリスクにさらされる
ところが、2回目の修正対応で問題が解決されたように見えたものの、バージョン25.3.711のSASトークンは依然としてストレージアカウントのコンテナ内に保存されたBLOB(Bina
2025.10.21 トレンドマイクロ セキュリティブログ
Cisco SNMPプロトコルの脆弱性を悪用してルートキットを送り込む攻撃活動「Zero Disco」
メモリ上でrunning-config設定の一部を隠蔽(デフォルトでは無効):指定のアカウント名やEEMスクリプト、アクセス制御リストを「running-config」から隠します
2025.10.20 トレンドマイクロ セキュリティブログ
ロフトもECサイト停止、購入できない状態に 物流障害の影響で 「再開の予定は未定」
ロフトは、ECサイト「ロフトネットストア」のサービスを一時停止していると発表した。
2025.10.20 ITmedia NEWS セキュリティ
2025年10月 セキュリティアップデート解説:Microsoft社は197件、Adobe社は36件の脆弱性に対応
その他の脆弱性 「緊急」に分類された脆弱性 その他に「緊急」に評価された脆弱性対応を見ると、複数のOffice関連の脆弱性がリモートコード実行につながるもので、プレビューペインが攻
2025.10.15 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2025年10月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-062309 遠隔の第三者による、データベースサービスへのログインおよび操作
2025.10.15 JVN
Microsoft 製品の脆弱性対策について(2025年10月)
概要 2025年10月15日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された
2025.10.15 IPA
CNAPP時代のクラウドセキュリティ:8つの重要ポイント
重要ポイントである理由: 開発者の創造性を支え、力を引き出すセキュリティを提供します。Trend Vision One は、開発を止める「ゲート」ではなく、安全な開発を導く「ガード
2025.10.14 トレンドマイクロ セキュリティブログ
メッセージアプリ「WhatsApp」を通して拡散するマルウェアがブラジルの金融機関ユーザを攻撃
はじめに 「Trend™ Research」の調査により、メッセージアプリ「WhatsApp」を介してマルウェアを急速に拡散させる攻撃活動の詳細が解明されました。この活動は、従来の
2025.10.10 トレンドマイクロ セキュリティブログ
複数のRockwell Automation製品におけるスタックベースのバッファオーバーフローの脆弱性
Lifecycle Services ワークアラウンドを実施する 開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために開発者に連絡を取ることを推奨してい
2025.10.10 JVN