Siemens製品に対するアップデート(2025年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-078892 遠隔の攻撃者による任意のSQLクエリー実行 スーパー管理者のパス
2025.07.09 JVN
Emerson製ValveLinkにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 機微な情報が平文のままディスクやコアダンプに保存される(CVE-2025-52579) 他の制御領域からアク
2025.07.09 JVN
日鉄ソリューションズ、ネットワーク機器へのゼロデイ攻撃受け顧客情報流出のおそれ
日鉄ソリューションズは、社内ネットワーク機器がゼロデイ攻撃を受け、顧客やパートナー、従業員の個人情報などの一部が外部に漏えいした可能性があると発表した。
2025.07.09 ITmedia NEWS セキュリティ
Weekly Report: コニカミノルタ製bizhubシリーズにPass-Back攻撃が可能になる脆弱性
コニカミノルタ製bizhubシリーズにPass-Back攻撃が可能になる脆弱性
2025.07.09 JPCERT/CC注意喚起
重大なSAPの脆弱性が企業を危険にさらす
概要 2025年4月、SAP NetWeaver Visual Composerに関する重大な脆弱性(CVE-2025-31324)が公開されました。既にCISAのKEV(Know
2025.07.07 トレンドマイクロ セキュリティブログ
激増する攻撃メール、8割が日本標的 中国語ツール用い証券口座乗っ取りに悪用か
2024年末以降、詐欺などの新種の攻撃メールが全世界で激増し、2025年5月に確認されたメールの約8割は日本を標的にしたものだったことが、民間セキュリティ会社の調査で分かった。
2025.07.07 ITmedia NEWS セキュリティ
スロップスクワッティング:AIエージェントのハルシネーションにつけ込む攻撃手法
ソフトウェア部品表(SBOM)による出所の追跡:全てのビルドについて、SBOM(Software Bill of Materials)を作成して暗号署名を施し、各依存関係の出所やバ
2025.07.04 トレンドマイクロ セキュリティブログ
カンタス航空にサイバー攻撃 顧客データに影響
豪カンタス航空は、サイバー攻撃により顧客データの一部が漏えいしたと発表した。攻撃者はコールセンター経由でサードパーティのプラットフォームに不正アクセスしたという。氏名や連絡先、マイ
2025.07.03 ITmedia NEWS セキュリティ
プロアクティブセキュリティ:露出管理と検知・対応能力の役割
もちろん、こうした備えをすべての組織が一度に整えるのは容易ではありません。しかし、たとえばCREMによってリスクを可視化し、CRASのような外部支援を活用することで、自組織にとって
2025.07.02 トレンドマイクロ セキュリティブログ
世界的な緊張の影響が日本でも顕在化:国内における標的型攻撃の分析
これまで、日本国内で観測される標的型攻撃に関しては、ほかの地域では観測されない、日本特有の攻撃グループやキャンペーンが複数存在していました。しかし2024年には必ずしも日本のみを対
2025.07.02 トレンドマイクロ セキュリティブログ