71
APTグループ「UNC3886」の戦術の再調査と防御策の検討
2025年7月18日、シンガポールの国家安全保障担当大臣兼調整大臣「K・シャンムガム氏」は、同国の重要インフラを狙う標的型攻撃者集団「UNC3886」による高度かつ巧妙な手口の被害
2025.08.19 トレンドマイクロ セキュリティブログ
72
富士電機製FRENIC-Loader 4における信頼できないデータのデシリアライゼーションの脆弱性
富士電機が提供するFRENIC-Loader 4には、信頼できないデータのデシリアライゼーションの脆弱性が存在します。
2025.09.03 JVN
73
三菱電機製MELSEC iQ-F CPUユニットのWebサーバ機能におけるレングスパラメーターの不適切な処理
ワークアラウンドを実施する 開発者によると、本脆弱性に対応した修正版ファームウェア提供の予定はなく、軽減策・回避策の適用が推奨されています。 詳しくは、開発者が提供する情報を確認
2025.08.21 JVN
74
楽天証券、追加認証の必須化で一部にトラブルか 「無限ループ」「ログインできん」
6月1日から各種サービスでログイン追加認証を必須化した楽天証券。しかし株式市場が開いた2日午前、一部でログインできないなどのトラブルも発生しているようだ。
2025.06.02 ITmedia NEWS セキュリティ
75
注意喚起: 2025年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起 (公開)
2025.07.09 JPCERT/CC注意喚起
76
フロッピーディスクとWindows 95と紙が頼りの米航空管制、ついに近代化へ システム老朽化でトラブル多発
米国の航空管制塔で、システムの老朽化に伴うトラブルが続発している。米連邦航空局は管制システム近代化の計画を表明し、「フロッピーディスクと紙の運航票はもうやめる」と断言した。
2025.06.22 ITmedia NEWS セキュリティ
77
Group-Officeにおける複数の脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:田内 陸斗 氏
2025.08.21 JVN
78
富士フイルムヘルスケアアメリカ製Synapse MobilityにおけるWebパラメタの外部制御による権限昇格の脆弱性
Synapse Mobility バージョン 8.0、8.0.1、8.0.2、8.1、8.1.1 Synapse Mobility バージョン 8.2xおよび9.0は、本脆弱性の
2025.08.20 JVN
79
PgManageにおけるインジェクションの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。 報告者:株式会社SecDevLab 中
2025.08.18 JVN
80
能動的サイバー防御、半数超が業務への影響なし 運用は2年後、情報収集に専念 主要企業アンケート
サイバー攻撃に先手を打って被害を防ぐ「能動的サイバー防御」導入に向けた関連法が成立した。これについて、産経新聞が実施した主要企業アンケートで自社の業務への影響を尋ねたところ、「ほと
2025.08.18 ITmedia NEWS セキュリティ