Parsons製AccuWeather and Custom RSS widgetにおけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者は、アップデートを提供しています。 Parsons Utility Enterprise Data ManagementユーザーおよびAclaraONEホス
2025.06.25 JVN
MICROSENS製NMP Web+における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃者にJSON Webトークン(JWT)を利用され、認証を回避される(CVE-2025-49151) JW
2025.06.25 JVN
Weekly Report: 複数のCisco製品に脆弱性
複数のCisco製品に脆弱性
2025.06.25 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2025.06.25 JPCERT/CC注意喚起
Weekly Report: Apache Tomcatに複数の脆弱性
Apache Tomcatに複数の脆弱性
2025.06.25 JPCERT/CC注意喚起
エレコム製無線LANルータにおける複数の脆弱性
CVE-2025-36519、CVE-2025-41427 アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 CVE-2025-
2025.06.24 JVN
トレンドマイクロ株式会社製ウイルスバスター クラウドにおける任意のファイルが削除可能な脆弱性(CVE-2025-49384、CVE-2025-49385)
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
2025.06.23 JVN
AIエージェントと脆弱性 PART 5:LLMサービスのセキュリティ確保
大規模言語モデル(LLM)は、現代のアプリケーションにとってますます不可欠な存在となっており、そのセキュリティ確保はこれまで以上に重要です。これまでの記事では、主にコード実行、デー
2025.06.23 トレンドマイクロ セキュリティブログ
様々な脆弱性と独自の攻撃ツール群で複数業界を狙う標的型攻撃グループ「Earth Lamia」
まとめ Earth Lamiaは、攻撃的な意図をもって複数の国や業界に自身の作戦を展開しています。さらに独自に改変したハッキングツールやバックドア「PULSEPACK」の新たな亜種
2025.06.19 トレンドマイクロ セキュリティブログ
AIエージェントと脆弱性 PART 4:データベースアクセスの脆弱性
ステップ3:実行と横展開 注入された内容によって、LLMは特定の宛先にメールを送信し、組織内にフィッシングコンテンツを拡散させます。 影響 このフィッシングメールを受け取ったユーザ
2025.06.19 トレンドマイクロ セキュリティブログ