41
サンリオに不正アクセス ピューロランドのチケット購入などが不可能に 情報漏えいについては調査中
サンリオエンターテイメントは、会社のネットワークに第三者からの不正アクセスがあったと発表した。
2025.01.22 ITmedia NEWS セキュリティ
42
生成AIプロンプトインジェクションの新たな手口「リンクトラップ」
はじめに 生成AIの普及に伴い、新たなセキュリティ脆弱性が出現しています。その代表例が「プロンプトインジェクション」であり、攻撃者によるAIシステムの不正操作を許すものです。プロン
2025.01.14 トレンドマイクロ セキュリティブログ
43
北朝鮮IT技術者は外貨の「稼ぎ頭」 安い労働力、入手情報はサイバー攻撃に活用
北朝鮮が核ミサイル開発の費用などを調達するため、経済制裁をかいくぐって外貨稼ぎを活発化させている。中でも稼ぎ頭といえるのがIT技術者たちだ。
2024.09.06 ITmedia NEWS セキュリティ
44
Traefik Proxyすり抜けのリスク:cAdvisorが公開するラベル情報の不正利用
図4のコマンドを用いることで、公開状態にあるcAdvisorのエンドポイント「/metrics」からコンテナラベルを取得できることが分かりました。次の注目は、こうしたコンテナラベル
2024.08.14 トレンドマイクロ セキュリティブログ
45
OpenSSHの脆弱性「CVE-2024-6387」と「CVE-2024-6409」が及ぼす懸念
この脆弱性「regreSSHion」は、SSH認証の過程でシグナル「SIGALRM」が安全に扱われていないことから発生します。「LoginGraceTime」(ログイン猶予時間)が
2024.08.02 トレンドマイクロ セキュリティブログ
46
Oracle Java の脆弱性対策について(CVE-2023-21835等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次のウェブサイトにアクセスし、J
2023.01.18 IPA
47
ホームゲートウェイHGW-BL1500HMにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 当該製品のLAN側からのみアクセス可能な設定画面や機能を利用しているユーザーのウェブブラウ
2025.03.19 JVN
48
「CES 2025」で発表されたAIデジタルアシスタントとそのセキュリティリスクの包括的な分析
AIデジタルアシスタント(DA)の発展は、技術革新の重要な局面を迎えています。この技術は、環境とのインタラクションを劇的に変革し、シームレスな利便性、パーソナライズされたサービス、
2025.02.25 トレンドマイクロ セキュリティブログ
49
中国語話者のグループがBadIISを利用してSEOを操作
ファイルの調査やネットワークトラフィックの分析を通じて、影響を受けた地域を特定しました。被害が確認された国は、インド、タイ、ベトナム、フィリピン、シンガポール、台湾、韓国、日本、ブ
2025.02.18 トレンドマイクロ セキュリティブログ
50
The LuxCal Web Calendarにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 データベース内の情報を削除、改ざん、窃取されたりする(CVE-2025-25221、CVE
2025.02.17 JVN