AIネイティブ開発プラットフォームが偽キャプチャページの作成を可能にする仕組み
2025年1月以降、トレンドマイクロでは、AIを活用したプラットフォーム(Lovable、Netlify、Vercel)を利用して偽のキャプチャページを作成し、それらがフィッシング
2025.09.26 トレンドマイクロ セキュリティブログ
Dingtian製DT-R002における複数の認証情報の不十分な保護の脆弱性
開発者に問い合わせる 2025年9月26日現在、開発者による対応などの情報提供は確認できていません。 詳細は、開発者にお問い合わせください。 ワークアラウンドを実施する CISA
2025.09.26 JVN
AutomationDirect製CLICK PLUSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 ファイルシステムへのアクセス権を持つローカルのユーザーによって、平文で保存された認証情報を取得される(CVE-
2025.09.25 JVN
Weekly Report: フィッシング対策協議会が「送信ドメイン認証技術導入実施状況について -ISP、CATV、モバイル事業者、フリーメール事業者における導入・設定状況-」を公開
フィッシング対策協議会が「送信ドメイン認証技術導入実施状況について -ISP、CATV、モバイル事業者、フリーメール事業者における導入・設定状況-」を公開
2025.09.25 JPCERT/CC注意喚起
CICの信用情報ネット開示、500円→1500円に値上げ マイナカードで認証で10月9日再開へ
CICのインターネットによる信用情報開示は、マイナンバーカードを用いた本人確認機能を追加し、手数料を1500円に値上げして10月9日に再開する。
2025.09.24 ITmedia NEWS セキュリティ
複数のCognex製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 隣接ネットワーク上の攻撃者によってネットワーク通信を復号され、当該デバイスが影響を受ける(CVE-2025-5
2025.09.19 JVN
Dover Fueling Solutions製ProGauge MagLink LXにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 システム時刻を手動で変更され、認証エラーを起こされてサービス運用妨害(DoS)状態にされる(CVE-2025-
2025.09.19 JVN
Hitachi Energy製RTU500シリーズにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 細工されたリクエストによって、サービス運用妨害(DoS)状態にされる(CVE-2023-2953) 細工され
2025.09.17 JVN
アイ・オー・データ製無線LANルーターにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 認証済みの第三者によって、SSHを有効化される(CVE-2025-55075) 認証済み
2025.09.17 JVN
ブラザーおよびそのOEMベンダーが提供する複数の製品における管理者パスワードの初期設定について
ブラザー工業株式会社およびそのOEMベンダーが提供する複数の製品では、初期設定における管理者パスワードは製品のシリアル番号から容易に導出可能です。 この問題はRapid7によって報
2025.09.17 JVN