「機密性」に関する記事
                        機密性に関する新着記事一覧です。
                    
                
                                        Phoenix Contact CHARX SEC-3xxxにおけるコードインジェクションの脆弱性                                    
                                    
                                        Web管理画面へアクセス可能なユーザにシステム構成を変更されることにより、root権限でのコマンドインジェクションおよび不正なコード生成が引き起こされ、結果としてシステムの機密性、                                    
                                    
                                        2025.10.15
                                        JVN
                                    
                                
                                        Siemens製品に対するアップデート(2025年8月)                                    
                                    
                                        想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-028723
	OpenSSLの脆弱性による影響(詳細は、開発者の提供する「SSA                                    
                                    
                                        2025.08.13
                                        JVN
                                    
                                
                                        ゼロクリックで情報漏えい:Microsoft 365 Copilotの脆弱性「EchoLeak」の調査結果を解説                                    
                                    
                                        端的に言えば、当概念実証は、潜在的な攻撃者がCopilotのRAGを悪用してコンテキストを処理できることを実証しました。また、RAGの悪用により、メール受信者が不正なメールやリンク                                    
                                    
                                        2025.07.31
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        過剰特権のコンテナ経由でデータ盗聴:AWS認証情報を露呈させる概念実証を検証                                    
                                    
                                        Kubernetesベースのコンテナプラットフォームは、コンテナ化されたアプリケーションをクラウド内で効率的かつ大規模に相互連携させて運用管理する際に重要な役割を担います。これらの                                    
                                    
                                        2025.07.25
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        Siemens製品に対するアップデート(2025年7月)                                    
                                    
                                        想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
SSA-078892
	遠隔の攻撃者による任意のSQLクエリー実行
	スーパー管理者のパス                                    
                                    
                                        2025.07.09
                                        JVN
                                    
                                
                                        偽CAPTCHA認証の指示で利用者を操りマルウェア感染させる攻撃キャンペーンを確認                                    
                                    
                                        偽のCAPTCHAページを用いた攻撃キャンペーンに対するセキュリティのベストプラクティス
攻撃者集団は、偽のCAPTCHAページを用いる攻撃キャンペーンを巧妙化させ続けるために、多                                    
                                    
                                        2025.06.11
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        攻撃グループ「Earth Ammit」がドローンのサプライチェーンを侵害                                    
                                    
                                        まとめ
攻撃キャンペーン「VENOM」と「TIDRONE」に関する今回の調査により、Earth Ammitが用いる高度な技術や、その進化を特徴付ける傾向が確認されました。まず、さま                                    
                                    
                                        2025.06.10
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        複数のSchneider Electric製品における複数の脆弱性                                    
                                    
                                        脆弱性を悪用された場合、次のような影響を受ける可能性があります。
	物理アクセス可能でファイルシステムに関する高度な知識を持つ攻撃者によって、無線を工場出荷時の設定にされ、機微な                                    
                                    
                                        2025.04.18
                                        JVN
                                    
                                
                                        ZDI-CAN-25373: Windowsショートカットの未修正脆弱性を悪用するゼロデイ攻撃                                    
                                    
                                        また、北朝鮮の攻撃者であるEarth Manticore(APT37)やEarth Imp(Konni)が、極めて大きな.lnkファイルを使用し、大量の空白や不要なデータを挿入して                                    
                                    
                                        2025.03.24
                                        トレンドマイクロ セキュリティブログ
                                    
                                
                                        複数のDarioHealth製品における複数の脆弱性                                    
                                    
                                        脆弱性を悪用された場合、次のような影響を受ける可能性があります。
	クロスユーザーの個人識別情報(PII)および健康情報を漏えいされる(CVE-2025-20060)
	認証され                                    
                                    
                                        2025.02.28
                                        JVN