Weekly Report: 個人情報保護委員会が「人事労務管理のためのサービスをクラウド環境を利用して開発・提供する場合及び当該サービスを利用する場合における留意点について(注意喚起)」を公開
個人情報保護委員会が「人事労務管理のためのサービスをクラウド環境を利用して開発・提供する場合及び当該サービスを利用する場合における留意点について(注意喚起)」を公開
2024.12.25 JPCERT/CC注意喚起
密かな破壊工作:露出したコンテナのAIモデルを標的とした攻撃
仕事を終えて車で帰宅する場面を想像してみてください。自宅の駐車場に入ろうとした瞬間、スマートフォンが振動して通知が届きます。スマートシティのAIシステムからの交通違反通知です。運転
2024.12.19 トレンドマイクロ セキュリティブログ
Weekly Report: PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQ Deployのサービス実行中に資格情報が窃取される問題
2024.12.18 JPCERT/CC注意喚起
AIエージェント開発の課題:システム基盤における弱点
はじめに 「スピード重視で、多少の失敗は気にしない」。これが今日のAI業界の行動指針となっているようです。2022年にChatGPTが登場して以来、企業も個人も競うようにAIブーム
2024.12.17 トレンドマイクロ セキュリティブログ
2024年12月 セキュリティアップデート解説:Microsoft社は72件、Adobe社は167件の脆弱性に対応
その他の脆弱性 リモートデスクトップサービス関連: 今月のリリースには、ほかにも14件の「緊急(Critical)」に分類されるパッチが含まれていますが、そのほとんどはリモートデス
2024.12.16 トレンドマイクロ セキュリティブログ
FXC製AE1021およびAE1021PEにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 マニュアルに記載されていない特定の文字列で当該製品の認証を回避される(CVE-2024-4
2024.12.13 JVN
PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQ Deployの「Deploy User」Run Modeでネットワーク内の対象マシンにソフトウェアやアップデートを展開する場合、PDQ Deployは「Deploy Use
2024.12.12 JVN
AI対AI:なりすましの技術とオンライン本人確認の攻防
はじめに KYC(Know Your Customer :本人確認)は、金融機関から始まり、現在では様々な業界で採用されている重要な本人確認の仕組みです。この手続きでは、顧客の身元
2024.12.11 トレンドマイクロ セキュリティブログ
Intel NUCソフトウェア・スタジオサービスソフトウェアにおける複数の脆弱性
製品の使用を停止する 当該製品のサポートは2024年3月30日に終了しているため、恒久的な対策として製品の使用を停止してください。
2024.12.11 JVN
Siemens製品に対するアップデート(2024年12月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-128393 当該製品に物理的にアクセスできる攻撃者による暗号化されたすべての更
2024.12.11 JVN