人気記事ランキング (6 / 10ページ)
期間毎のアクセス数で集計しているランキングです。
51
Movable Typeにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
開発者は、本脆弱性を修正した次のバージョンをリリースしています。
Movable Type
2025.08.20
JVN
52
SharePointの脆弱性「CVE-2025-5377」、「CVE-2025-53771」を悪用した攻撃を確認
概要
CVE-2025-53770およびCVE-2025-53771は、Microsoft SharePoint Serverに影響を与える一対の脆弱性です。これらのうちCVE-2
2025.07.22
トレンドマイクロ セキュリティブログ
53
トレンドマイクロ 代表取締役社長 兼 CEO エバ・チェンが語るAIとサイバーセキュリティの未来
シリーズの最終回では、AIファクトリーという概念を取り上げ、AIライフサイクル全体を保護することがいかに重要であるかを学びます。トレンドマイクロのグローバルな脅威インテリジェンスと
2025.08.29
トレンドマイクロ セキュリティブログ
54
複数のSchneider Electric製品における不適切な権限管理の脆弱性
Saitel DR RTU
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、アップデートが適用できない場合、ワークアラウンドの適用
2025.08.29
JVN
55
オープンソースAIへの信頼を突く攻撃:サプライチェーンの隠れたリスク
はじめに
私たちは日常的に、事前学習済みの人工知能(AI)モデルをダウンロードして導入していますが、その内部構造に疑問を持つことはどれほどあるでしょうか。オープンソースAIの急速な
2025.08.18
トレンドマイクロ セキュリティブログ
56
Googleが音声詐欺の被害に Salesforce環境に攻撃
米Googleは8月5日、音声による詐欺行為「ボイスフィッシング」の被害を発表した。6月、Salesforce環境に侵入され、アクセスを遮断する前に中小企業の連絡先や関連するメモと
2025.08.07
ITmedia NEWS セキュリティ
57
サトー製ラベルプリンタCL4/6NX-J PlusおよびCL4/6NX Plusシリーズにおける複数の脆弱性
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ワークアラウンドを実施する
開発者から、アップデートが適用できない場合におけるワークアラウンド
2025.08.06
JVN
58
ゼロクリックで情報漏えい:Microsoft 365 Copilotの脆弱性「EchoLeak」の調査結果を解説
端的に言えば、当概念実証は、潜在的な攻撃者がCopilotのRAGを悪用してコンテキストを処理できることを実証しました。また、RAGの悪用により、メール受信者が不正なメールやリンク
2025.07.31
トレンドマイクロ セキュリティブログ
59
Apache Tomcatにおける複数の脆弱性
The Apache Software Foundationから、Apache Tomcatの脆弱性に対するアップデートが公開されました。
接続終了時の競合状態により、APR/
2025.07.14
JVN
60
複数のDelta Electronics製品における複数の脆弱性
アップデートする
開発者は、アップデートを提供しています。
ワークアラウンドを実施する
開発者は、ワークアラウンドの適用も推奨しています。
詳細は、開発者が提供する情報を確認し
2025.08.29
JVN