31
カンタス航空にサイバー攻撃 顧客データに影響
豪カンタス航空は、サイバー攻撃により顧客データの一部が漏えいしたと発表した。攻撃者はコールセンター経由でサードパーティのプラットフォームに不正アクセスしたという。氏名や連絡先、マイ
2025.07.03 ITmedia NEWS セキュリティ
32
Weekly Report: Active! mailに複数の脆弱性
Active! mailに複数の脆弱性
2025.07.09 JPCERT/CC注意喚起
33
複数のApache製品におけるサービス運用妨害(DoS)の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 制限が不十分なマルチパートヘッダーへのリソースの割り当てによって、サービス運用妨害(DoS
2025.06.26 JVN
34
SBI証券、「バックアップサイト」終了を前倒しに ID・パスワードだけでログインできる点に批判
SBI証券は、5月30日に予定していた「バックアップサイト」の終了を前倒しし、2日に閉鎖すると発表した。バックアップサイトを巡っては、セキュリティの懸念によって終了するにもかかわら
2025.05.01 ITmedia NEWS セキュリティ
35
Windows 10 のサポート終了に伴う注意喚起
サポートが終了するソフトウェア製品の継続利用に伴うリスク Windows OSにおける2024年1月から2024年9月までの脆弱性の悪用状況について
2024.10.15 IPA
36
Weekly Report: トレンドマイクロ製パスワードマネージャー(Windows版)に複数の脆弱性
トレンドマイクロ製パスワードマネージャー(Windows版)に複数の脆弱性
2025.07.09 JPCERT/CC注意喚起
37
複数のi-PRO設定ツールにおけるハードコードされた暗号鍵の使用の脆弱性
この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVNでの公表に至りました。 報告者:Nozomi Networks Inc.
2025.04.24 JVN
38
Microsoft 製品の脆弱性対策について(2025年4月)
概要 2025年4月9日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。 これらの脆弱性を悪用された場合
2025.04.09 IPA
39
Apache Tomcat partial PUTにおけるリモートコード実行、情報漏えいや改ざんの脆弱性(CVE-2025-24813)
Apache Tomcatのpartial PUTの元の実装では、ユーザーが指定したファイル名とパスを基にパス区切り文字を「.」に置き換えた一時ファイルが使用されています。このため
2025.03.11 JVN
40
GitHubを悪用しオープンソースツールに偽装したマルウェアに感染させる攻撃グループ「Water Curse」
検知から防御へ:の攻撃キャンペーンを踏まえて対策を強化 Water Curseの攻撃キャンペーンは、オープンソースツールへの信頼を悪用した騙しの手口や、高度な隠蔽技術を利用する点で
2025.07.11 トレンドマイクロ セキュリティブログ