Zenitel製TCIV-3+における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 認証されていない攻撃者によって、任意のコマンドを挿入される(CVE-2025-64126、CVE-2025-6
2025.11.26 JVN
複数のFesto製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の認証された攻撃者によって、影響を受ける製品の構成ファイルを読み取りまたは変更される(CVE-2022-2
2025.11.26 JVN
SiRcom製SMART Alert (SiSA)における重要な機能に対する認証の欠如の脆弱性
開発者に問い合わせる 2025年11月26日現在、開発者による対応などの情報提供は確認できていません。 詳細は、ICS Advisoryを確認するか開発者にお問い合わせください。
2025.11.26 JVN
Fluent Bitにおける複数の脆弱性
Fluent Bitは、クラウド環境やコンテナ環境で使用されているロギング、メトリクス、トレースのプロセッサおよびフォワーダーです。Fluent Bitにはタグの処理方法や各種プラ
2025.11.26 JVN
セイコーエプソン製プロジェクターのEPSON WebConfig / Epson Web Controlにおける過度な認証試行を制限する機能の欠如
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 ワークアラウンドを実施する 開発者は、本脆弱性の影響を受ける製品に対してワーク
2025.11.20 JVN
METZ CONNECT製EWIO2シリーズにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の攻撃者によってPOSTリクエストを送信され、rootの認証情報を設定される(CVE-2025-41733
2025.11.19 JVN
“透明なレイヤー”をAndroidスマホに重ね、ピクセル情報を盗む攻撃 30秒で二要素認証コードも窃取
米UCバークレーや米カーネギーメロン大学などに所属する研究者らは、Androidデバイスにおける新たな脅威として、画面上のピクセル情報を盗み取る攻撃手法「Pixnapping」を提
2025.11.18 ITmedia NEWS セキュリティ
AI主導のサイバー攻撃時代における企業防御の再定義
Anthropic社が最近公表したAIが主導したサイバー諜報キャンペーンは、攻撃者が自律型の人工知能(AI)を使って攻撃を自動化し、大規模化するという、より広い潮流を象徴しています
2025.11.15 トレンドマイクロ セキュリティブログ
Brightpick製Mission ControlおよびInternal Logic Controlにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 第三者によってロボット制御機能を不正に操作される(CVE-2025-64307) 第三者によってハードコード
2025.11.14 JVN
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
対策:被害者にも加害者にもならないために 被害者にならないための対策 今回紹介したように、Telegram上で不正に売買されているものの多くは、他人の個人情報やそれを悪用したもので
2025.11.12 トレンドマイクロ セキュリティブログ