「CLUSTERPRO X」および「EXPRESSCLUSTER X」におけるOSコマンドインジェクションの脆弱性(JVN#59387134)
 注釈:最新情報は、JVN(JVN#59387134)をご覧ください。 概要 日本電気株式会社が提供する「CL
2025.11.07 IPA
ランサムウェア スポットライト:DragonForce
はじめに 2025年6月、DragonForceは英国の著名な小売企業に対する攻撃に関与したとされ、ニュースで大きく取り上げられました。この動きは進化の新たな段階を示しており、今年
2025.11.06 トレンドマイクロ セキュリティブログ
Cisco Secure Firewall ASAおよびCisco Secure FTDの脆弱性について (CVE-2025-20333等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 シスコシステムズ合同会社が提供する「Cis
2025.11.06 IPA
IIJへのサイバー攻撃はあったのか? 犯行声明の添付ファイル、根拠にならず
あるサイバー攻撃グループが「IIJのサーバーに侵入した」と主張している。IIJは5日に声明を発表したが、被害の有無などは明確には伝えていない。
2025.11.06 ITmedia NEWS セキュリティ
Weekly Report: JPCERT/CCが「攻撃グループAPT-C-60による攻撃のアップデート」を公開
JPCERT/CCが「攻撃グループAPT-C-60による攻撃のアップデート」を公開
2025.11.06 JPCERT/CC注意喚起
エージェンティック・エッジAI: 開発ツールとワークフロー
資産とデータの保護 署名済みアセットの運用。すべてのUSD、URDF、CADファイルに暗号ハッシュと改ざん不能な参照を付与し、不正なメッシュやスクリプトの挿入を防ぎます。 読み取り
2025.11.05 トレンドマイクロ セキュリティブログ
Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開
これらの偽CAPTCHAページに埋め込まれた難読化されたJavaScriptを解析したところ、多段階のペイロード配信機構が確認されました。これにより、二次的なC&Cサーバからのダウ
2025.11.03 トレンドマイクロ セキュリティブログ
VPN機器等に対するORB(Operational Relay Box)化を伴うネットワーク貫通型攻撃のおそれについて
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 ネットワーク境界に位置するVPN機器等にお
2025.10.31 IPA
家庭用ルータ・IoTルータ等、ネットワーク境界のORB(Operational Relay Box)化のおそれについて
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 近年、家庭用ルータやIoTルータ等のネット
2025.10.31 IPA
中国系のサイバー諜報活動における協力型戦術の台頭
種別A:感染経路の共有(緩い協力関係) 種別Aの攻撃では、Webシェルの設置や、脆弱な公開サーバの悪用、それに類する初期アクセスの技術を通してバックドアを配備します。この場合、複数
2025.10.30 トレンドマイクロ セキュリティブログ