「改ざん」に関する記事
改ざんに関する新着記事一覧です。
Siemens製品に対するアップデート(2025年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-201498
ユーザーへのなりすましによるデバイス上での任意の操作
アプリケー
2025.11.12
JVN
Weekly Report: JPCERT/CCが「既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて」を公開
JPCERT/CCが「既知または弱いシークレットを設定したWebアプリケーションの改ざんリスクについて」を公開
2025.11.06
JPCERT/CC注意喚起
エージェンティック・エッジAI: 開発ツールとワークフロー
資産とデータの保護
署名済みアセットの運用。すべてのUSD、URDF、CADファイルに暗号ハッシュと改ざん不能な参照を付与し、不正なメッシュやスクリプトの挿入を防ぎます。
読み取り
2025.11.05
トレンドマイクロ セキュリティブログ
トークナイザーのズレが招くLLM運用のコストとセキュリティの危機
トークナイザー関連ファイルを固定する
すべてのトークナイザーファイル(tokenizer.json、vocab.json、merges.txt、tokenizer_config.j
2025.10.27
トレンドマイクロ セキュリティブログ
不安定なアーキテクチャの連鎖:Axisプラグインの設計不備により、一部のAutodesk Revitユーザがサプライチェーンリスクにさらされる
ところが、2回目の修正対応で問題が解決されたように見えたものの、バージョン25.3.711のSASトークンは依然としてストレージアカウントのコンテナ内に保存されたBLOB(Bina
2025.10.21
トレンドマイクロ セキュリティブログ
Cisco SNMPプロトコルの脆弱性を悪用してルートキットを送り込む攻撃活動「Zero Disco」
メモリ上でrunning-config設定の一部を隠蔽(デフォルトでは無効):指定のアカウント名やEEMスクリプト、アクセス制御リストを「running-config」から隠します
2025.10.20
トレンドマイクロ セキュリティブログ
バッファロー製Wi-FiルーターWXR9300BE6Pシリーズにおけるパストラバーサルの脆弱性
当該製品の設定画面にログインした管理者ユーザーによって、任意のファイルを改ざんされる可能性があります。
さらに、ファイルの改ざんを通じて任意のOSコマンドを実行される可能性がありま
2025.10.15
JVN
エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス
セキュアブートと署名付きファームウェア – すべてのソフトウェアイメージを暗号的に検証し、マルウェアの挿入、ファームウェアのロールバック、不正なモデル置き換えを防止します。
ハード
2025.10.14
トレンドマイクロ セキュリティブログ
NPMサプライチェーン攻撃の現状と分析
2025年9月15日、Node Package Manager(NPM)リポジトリでサプライチェーン攻撃が進行中であることが確認されました。攻撃者は高度に標的化されたフィッシング攻
2025.09.18
トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2025年9月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-027652
権限昇格
SSA-494539
サービス運用妨害(DoS)
2025.09.10
JVN