脆弱性「CVE-2025-26633」:攻撃グループ「Water Gamayun」がWindowsの多言語機能「MUIPath」を悪用した手口「MSC EvilTwin」を導入
Water Gamayunは、以上に挙げた技術を本ローダにとどまらず、ペイロードやプラグインをサーバから取得する汎用的手段として、さまざまなモジュールに適用しています。その中核にあ
2025.04.02 トレンドマイクロ セキュリティブログ
ジェイテクトエレクトロニクス製品における複数の脆弱性
HMI ViewJet C-moreシリーズ ワークアラウンドを実施する 開発者によると当該製品のサポートは既に終了しているため、軽減策・回避策の適用を推奨しています。 HMI
2025.04.02 JVN
複数のRockwell Automation製品における信頼できないデータのデシリアライゼーションの脆弱性
ワークアラウンドを実施する 開発者は、該当するマネージドサービス契約のあるユーザーへ、改善策を話し合うために連絡を取るとのことです。 マネージドサービス契約のないユーザーに対しては
2025.04.02 JVN
Weekly Report: FireFoxにサンドボックス回避の脆弱性
FireFoxにサンドボックス回避の脆弱性
2025.04.02 JPCERT/CC注意喚起
Weekly Report: GitLabに複数の脆弱性
GitLabに複数の脆弱性
2025.04.02 JPCERT/CC注意喚起
Weekly Report: Google Chromeにサンドボックス回避の脆弱性
Google Chromeにサンドボックス回避の脆弱性
2025.04.02 JPCERT/CC注意喚起
Weekly Report: AssetViewにおける複数の脆弱性
AssetViewにおける複数の脆弱性
2025.04.02 JPCERT/CC注意喚起
Weekly Report: a-blog cmsに信頼できないデータのデシリアライゼーションの脆弱性
a-blog cmsに信頼できないデータのデシリアライゼーションの脆弱性
2025.04.02 JPCERT/CC注意喚起
WordPress用プラグインWelcart e-Commerceにおける信頼できないデータのデシリアライゼーションの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性の対策として Welcart e-Commerce 2.11.12 がリリースされていま
2025.04.01 JVN
キヤノン製プロダクション/オフィス/スモールオフィス向け複合機およびレーザービームプリンターの一部のプリンタドライバにおける複数の境界外書き込みの脆弱性
CVE-2025-1268 アップデートする 開発者は、アップデートを提供しています。 CVE-2025-0234、CVE-2025-0235、CVE-2025-0236 ワーク
2025.04.01 JVN