Siemens製品に対するアップデート(2025年5月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-047424 遠隔の攻撃者によるroot権限での任意のコード実行 遠隔
2025.05.14 JVN
ランサムウェア「Albabat」の攻撃範囲がLinuxやmacOSなどの複数OSに拡大する兆し:GitHubによって運用を効率化
設定情報の内容より、ランサムウェアとしての挙動を明確に把握することが可能となります。以降、分析の結果について解説します。 はじめに、今回発見されたAlbabatの新型亜種は、下記の
2025.03.31 トレンドマイクロ セキュリティブログ
Weekly Report: PostgreSQLに不具合
PostgreSQLに不具合
2025.02.27 JPCERT/CC注意喚起
Weekly Report: JoomlaにSQLインジェクションの脆弱性
JoomlaにSQLインジェクションの脆弱性
2025.02.27 JPCERT/CC注意喚起
Weekly Report: PostgreSQLに脆弱性
PostgreSQLに脆弱性
2025.02.19 JPCERT/CC注意喚起
PandasAIのプロンプト機能に任意のコードを実行される脆弱性
PandasAIは、ユーザーが自然言語クエリを使用してデータ分析を行うためのPythonライブラリです。本ライブラリは自然言語の形で入力されたクエリからOpenAIのGPTなどの大
2025.02.14 JVN
FortiWebにおけるSQLインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 本脆弱性は、以下のバージョンで修正されています。 FortiWeb バージョン 7.6.2以
2025.01.21 JVN
Webシェル攻撃とVPN侵害の初期段階を解説:XDR分析レポート
主要な攻撃パターンと教訓:段階的な防御戦略による脅威対策 両方のインシデントにおいて最も問題となったのは、アプリケーションログ(VPNおよびIISログ)の不足でした。これらのログは
2024.11.19 トレンドマイクロ セキュリティブログ
2024年11月 セキュリティアップデート解説:Microsoft社は92件、Adobe社は48件の脆弱性に対応
その他の脆弱性 今月修正された重要度「緊急」の脆弱性はさらに2件あり、いずれも特権昇格に関するものです。VMSwitchの脆弱性では、ゲストOS上の低権限ユーザが、ホストOS上にお
2024.11.15 トレンドマイクロ セキュリティブログ
Weekly Report: トレンドマイクロ製品に複数のSQLインジェクションの脆弱性
トレンドマイクロ製品に複数のSQLインジェクションの脆弱性
2024.10.30 JPCERT/CC注意喚起