「攻撃」に関する記事
攻撃に関する新着記事一覧です。
複数のABB製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
ユーザー権限でドライブにアクセス可能な攻撃者によって、ドライブへのフルアクセスを取得される(CVE-2022-
2025.04.23
JVN
IIJ不正アクセス、原因は「Active! mail」の脆弱性を悪用したゼロデイ攻撃 586契約で漏えい判明
IIJは4月22日、15日に公表した「IIJセキュアMXサービス」への不正アクセスに関する調査結果を発表した。漏えいが判明したのは586契約で、原因は第三者製ソフトウェアの脆弱性だ
2025.04.22
ITmedia NEWS セキュリティ
複数のSchneider Electric製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
物理アクセス可能でファイルシステムに関する高度な知識を持つ攻撃者によって、無線を工場出荷時の設定にされ、機微な
2025.04.18
JVN
「Active! mail」におけるスタックベースのバッファオーバーフローの脆弱性について(JVN#22348866)
注釈:最新情報は、JVN(JVN#22348866)をご覧ください。
概要
株式会社クオリティアが提供す
2025.04.18
IPA
中国背景の標的型攻撃者集団「Earth Alux」が用いる諜報活動ツール群:その高度な攻撃手法に迫る
APT(Advanced Persistent Threat)に分類される標的型攻撃者集団「Earth Alux」の手口や戦術がトレンドマイクロの継続的な監視活動や調査により明らか
2025.04.18
トレンドマイクロ セキュリティブログ
Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性
株式会社クオリティアが提供するActive! mailには、スタックベースのバッファオーバーフロー(CWE-121)の脆弱性が存在します。
開発者によると、本脆弱性を悪用した攻撃
2025.04.18
JVN
攻撃グループ「Water Gamayun」が用いる不正なツールやインフラの詳細を分析
まとめ
今回のWater Gamayunによる攻撃キャンペーンは、署名付きのMicrosoftインストーラファイルを通して不正なペイロードを送り込み、LOLBinを不正な目的に転用
2025.04.17
トレンドマイクロ セキュリティブログ
Oracle Java の脆弱性対策について(2025年4月)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする
概要
2025年4月16日(日本時間)に Or
2025.04.16
IPA
“電気照明”でIoTデバイスを遠隔操作する攻撃 最大20m先から蛍光灯を制御、電磁干渉で機器を妨害
浙江大学に所属する研究者らは、別の部屋から室内の電気照明を使ってIoTデバイスを遠隔操作できる攻撃を提案した研究報告を発表した。
2025.04.15
ITmedia NEWS セキュリティ
2025年4月 セキュリティアップデート解説:Microsoft社は134件、Adobe社は54件の脆弱性に対応
その他の脆弱性
「緊急」に分類された修正脆弱性
他の「緊急(Critical)」に分類されている修正パッチを見ていくと、いくつかはOfficeやExcelに影響を与えるものです。こ
2025.04.11
トレンドマイクロ セキュリティブログ