「攻撃」に関する記事
攻撃に関する新着記事一覧です。
Jinan USR IOT Technology製USR-W610における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
隣接ネットワーク上の攻撃者によって、認証情報なしで管理者権限を取得される(CVE-2026-25715)
同
2026.02.20
JVN
アサヒグループHDで11万件漏えい発覚 サイバー攻撃巡り 独立したセキュリティ部署や専任役員を設置し対策へ
アサヒグループホールディングス(HD)が、2025年9月に発表したランサムウェア攻撃の影響により、個人情報約11万件の漏えいを確認したと発表した。同社は25年11月、傘下のアサヒグ
2026.02.18
ITmedia NEWS セキュリティ
Weekly Report: JPCERT/CCがブログ「React2Shellを悪用する複数の攻撃アクターによる侵害事例」を公開
JPCERT/CCがブログ「React2Shellを悪用する複数の攻撃アクターによる侵害事例」を公開
2026.02.18
JPCERT/CC注意喚起
武蔵小杉病院、ナースコールがランサムウェアの餌食に 患者1万人の個人情報が漏えい
日本医科大学武蔵小杉病院は、サイバー攻撃を受けて患者の個人情報を漏えいしたと発表した。
2026.02.13
ITmedia NEWS セキュリティ
アスクル、当日配送を再開 「主要なECサービス、サイバー攻撃前と同水準に回復」
アスクルが当日配送サービスを順次再開すると発表した。2月4日からは全物流拠点で新しい物流システムによる出荷作業を開始しており、アスクルは「品ぞろえを含む主要なECサービス機能につい
2026.02.13
ITmedia NEWS セキュリティ
「FileZen」におけるOSコマンドインジェクションの脆弱性について(JVN#84622767)
注釈:最新情報は、JVN(JVN#84622767)をご覧ください。
概要
株式会社ソリトンシステムズが提供
2026.02.13
IPA
FileZenにおけるOSコマンドインジェクションの脆弱性
株式会社ソリトンシステムズが提供するFileZenには、次の脆弱性が存在します。
OSコマンドインジェクション(CWE-78)
CVSS:4.0/AV:N/AC:L/
2026.02.13
JVN
Siemens製品に対するアップデート(2026年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-035571
認証された遠隔の攻撃者による格納型クロスサイトスクリプティング攻撃
2026.02.12
JVN
Microsoft 製品の脆弱性対策について(2026年2月)
概要
2026年2月11日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場
2026.02.12
IPA
PCIe Integrity and Data Encryption(IDE)プロトコル仕様における複数の問題
PCIe IDEは、AES-GCM方式の暗号化によりPCIeコンポーネント間のトラフィックの機密性や完全性、リプレイ耐性を保護する仕組みです。これはトランザクション層とデータリンク
2026.02.10
JVN