人気記事ランキング (3 / 10ページ)
期間毎のアクセス数で集計しているランキングです。
21
iPhone詐取疑い、携帯販売代理店元社員ら逮捕 2600台を虚偽発注か
携帯電話の販売代理店から大量のiPhoneをだまし取ったとして、警視庁捜査2課が詐欺容疑で、同社元社員、本多亮太容疑者(44)=千葉県習志野市=と警備会社元社員、伊藤義郎容疑者(5
2024.02.13
ITmedia NEWS セキュリティ
22
ZXHN-F660TおよびZXHN-F660Aに機器共通の認証情報が設定されている問題
ZTEジャパン株式会社が提供するZXHN-F660TおよびZXHN-F660AはONU(光回線終端装置)です。
ZXHN-F660TおよびZXHN-F660Aには、次の脆弱性が存在
2025.07.31
JVN
23
過剰特権のコンテナ経由でデータ盗聴:AWS認証情報を露呈させる概念実証を検証
Kubernetesベースのコンテナプラットフォームは、コンテナ化されたアプリケーションをクラウド内で効率的かつ大規模に相互連携させて運用管理する際に重要な役割を担います。これらの
2025.07.25
トレンドマイクロ セキュリティブログ
24
Honeywell製Experion PKSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。
通信チャネルを改ざんされ、結果としてサービス運用妨害(DoS)状態にされる(CVE-2025-2520)
リ
2025.07.25
JVN
25
Apache HTTP Server 2.4における複数の脆弱性に対するアップデート
The Apache Software Foundationから、Apache HTTP Server 2.4系における次の複数の脆弱性に対応したApache HTTP Serve
2025.07.14
JVN
26
Apache Tomcatにおける複数の脆弱性(CVE-2025-49124、CVE-2025-49125)
The Apache Software Foundationから、Apache Tomcatの脆弱性(CVE-2025-49124、CVE-2025-49125)に対するアップデー
2025.06.17
JVN
27
従来型のMCPサーバに潜むSQLインジェクション脆弱性がAIエージェントに及ぼす影響
図3:正常なチケット作成フローであれば、SQLは5行目で終了し、1件のチケットのみが登録される。しかし、攻撃のフローでは、脆弱性によって追加のSQL文(5~11行目のハイライト箇所
2025.07.28
トレンドマイクロ セキュリティブログ
28
Trend Micro 製品の脆弱性対策について(CVE-2025-54948等)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
トレンドマイクロ株式会社が提供する Ape
2025.08.07
IPA
29
Linux向けランサムウェア「Gunra」の新型亜種による高度な暗号化機能を分析
はじめに
「Gunra」は、悪名高いランサムウェア「Conti」の手法に着想を得て作られたランサムウェアであり、2025年4月のWindowsシステムに対する攻撃キャンペーンで、初
2025.08.20
トレンドマイクロ セキュリティブログ
30
PowerCMSにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
製品の管理者が細工されたURLにアクセスすると、管理者のブラウザ上で任意のスクリプトが実行
2025.07.31
JVN