「攻撃」に関する記事 (16 / 100ページ)
攻撃に関する新着記事一覧です。
クリプトクライム(暗号資産犯罪)2023 :パート2
暗号資産に関連した不正行為(マネーロンダリング、詐欺、ランサムウェア攻撃等)がもたらすリスクは、以前にも増して高まっています。特に、攻撃者にとって利益率の高い「ランサムウェア攻撃」
2024.08.24
トレンドマイクロ セキュリティブログ
偽AI画像ツールを餌に認証情報を窃取するソーシャルメディア・マルバタイジングの手口
ソーシャルメディア・アカウントを盗んで正規なAI画像ツールに扮した名前に変更し、不正な広告を用いて偽装サイトに誘い込むマルバタイジング活動が展開されています。その効果を高める手段と
2024.08.24
トレンドマイクロ セキュリティブログ
AVEVA HistorianにおけるSQLインジェクションの脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃者によって悪意のあるSQLコマンドを実行された場合、データベースの情報を読み取られたり、書き込まれたりする
2024.08.16
JVN
2024年8月 セキュリティアップデート解説:Microsoft社は102件、Adobe社は71件の脆弱性に対応
その他の脆弱性
攻撃で悪用されている6件目については、発見者でZDIのリサーチャーであるPeter Girnus氏による詳細な報告が後日なされる予定です。
その他のコード実行関連の
2024.08.16
トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年8月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-087301
認証済みの攻撃者によるサービス運用妨害(DoS)攻撃
認証済みの
2024.08.14
JVN
AVEVA製SuiteLink Serverにおける制限または調整なしのリソースの割り当ての脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
攻撃が行われている間、リソースが過度に消費されデータのI/O処理が遅くなることにより、サービス運用妨害(DoS
2024.08.14
JVN
Microsoft 製品の脆弱性対策について(2024年8月)
概要
2024年8月14日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。
これらの脆弱性を悪用された場合、アプリケ
2024.08.14
IPA
Adobe Acrobat および Reader の脆弱性対策について(2024年8月)
情報セキュリティ
重要なセキュリティ情報
2024.08.14
IPA
AIプログラミングの落とし穴:ハルシネーションとコード不整合
ハルシネーションに相当するかを検証
パッケージ「ts-migrate-parser」の例は、ChatGPTが単純にハルシネーションを起こしていただけに見えるかも知れません。ハルシネ
2024.08.13
トレンドマイクロ セキュリティブログ
Trend Vision OneとCloudTrailで解明するクラウド攻撃
多要素認証(MFA)の導入
全ユーザ、特に管理者権限を持つユーザにMFAを義務付け、セキュリティを強化する。
最小権限の原則の適用
ユーザとアプリケーションには必要最小限の権限
2024.08.08
トレンドマイクロ セキュリティブログ