「サービス」に関する記事 (3 / 100ページ)
サービスに関する新着記事一覧です。
Apache Tomcatにおける複数の脆弱性(CVE-2025-55752、CVE-2025-55754、CVE-2025-61795)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
/WEB-INF/や/META-INF/ディレクトリを含めた、セキュリティ制約を回避される
2025.10.29
JVN
スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
※Android利用者・国内/国際電話(電話帳未登録番号)からの着信
主な手口と特徴(着信)
国際電話の悪用
トレンドマイクロの調査では、詐欺電話番号として主に国際電話が使われてい
2025.10.28
トレンドマイクロ セキュリティブログ
トークナイザーのズレが招くLLM運用のコストとセキュリティの危機
トークナイザー関連ファイルを固定する
すべてのトークナイザーファイル(tokenizer.json、vocab.json、merges.txt、tokenizer_config.j
2025.10.27
トレンドマイクロ セキュリティブログ
任天堂、「Nintendo Switch Online」継続購入の案内を装った詐欺メールに注意喚起
任天堂は22日、オンラインサービス「Nintendo Switch Online」の自動継続購入に関する案内を装い、不審なWebサイトへ誘導するフィッシングメールを確認したとして注
2025.10.23
ITmedia NEWS セキュリティ
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
サービス運用妨害(DoS)状態にされたり、管理者アカウントの乗っ取られたり、NATルールを変更されたりする(C
2025.10.22
JVN
Oxford Nanopore Technologies製MinKNOWにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
同一ネットワーク上の権限のないユーザーによってシーケンサーにアクセスされる
また、MinKNOWアプリケーシ
2025.10.22
JVN
「盗んだイラストを生成AIに学習させるぞ」と脅すハッカー集団あらわる アートサイトへの攻撃例も
情報を盗み出すだけでなく、入手した情報をAIに学習させると脅迫し、身代金を求める──こんな手口を用いるハッカー集団が登場した。アート系サービスを攻撃し、イラストなどアート作品のデー
2025.10.22
ITmedia NEWS セキュリティ
Oracle Java の脆弱性対策について(2025年10月)
概要
2025年10月22日(日本時間)に Oracle Java に関するセキュリティ更新プログラムが公表されています。
これらの脆弱性を悪用された場合、ア
2025.10.22
IPA
不安定なアーキテクチャの連鎖:Axisプラグインの設計不備により、一部のAutodesk Revitユーザがサプライチェーンリスクにさらされる
ところが、2回目の修正対応で問題が解決されたように見えたものの、バージョン25.3.711のSASトークンは依然としてストレージアカウントのコンテナ内に保存されたBLOB(Bina
2025.10.21
トレンドマイクロ セキュリティブログ
Cisco SNMPプロトコルの脆弱性を悪用してルートキットを送り込む攻撃活動「Zero Disco」
メモリ上でrunning-config設定の一部を隠蔽(デフォルトでは無効):指定のアカウント名やEEMスクリプト、アクセス制御リストを「running-config」から隠します
2025.10.20
トレンドマイクロ セキュリティブログ