61
あなたが思うより、ジェイルブレイクは簡単
本ブログは Jailbreaking is (mostly) simple than you think の抄訳版です。最新の情報は原文を参照してください。 コンテンツに関する警告
2025.03.19 マイクロソフト セキュリティチーム
62
複数のQardio製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 攻撃者が開発用アカウントにログインしエンジニアリングバックドアにアクセスすることで、UIベースのターミナル経由
2025.02.14 JVN
63
英語圏のサイバー犯罪アンダーグラウンド市場の現状
2015年に行われた以前の調査から現在に至るまで、英語圏のサイバー犯罪アンダーグラウンド市場は、技術革新、法執行機関の取り締まり強化、そして非英語圏フォーラムとの融合を背景に、劇的
2025.03.04 トレンドマイクロ セキュリティブログ
64
DeepSeek-R1モデルの「Chain of Thought推論の特徴」が狙われる危険性を分析
これらのリスクを軽減するため、チャットボットアプリケーションにおいてLLMの応答から特定のタグをフィルタリングすることや、レッドチーム編成を活用して継続的な脆弱性評価と防御策を講じ
2025.03.06 トレンドマイクロ セキュリティブログ
65
Weekly Report: PostgreSQLに脆弱性
PostgreSQLに脆弱性
2025.02.19 JPCERT/CC注意喚起
66
富士フイルムビジネスイノベーション製複合機(MFP)における境界外書き込みの脆弱性
当該製品が細工された不正なプリンタジョブファイルを処理した場合、サービス運用妨害(DoS)状態となる可能性があります。 なお、サービス運用妨害(DoS)状態からの復旧には、当該製品
2025.02.17 JVN
67
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2025.01.29 JPCERT/CC注意喚起
68
Weekly Report: Google Chromeに複数の脆弱性
Google Chromeに複数の脆弱性
2025.01.22 JPCERT/CC注意喚起
69
ランサム攻撃でマイナンバーや健診結果など暗号化被害 住宅設備商社のソーゴー
ソーゴーがランサムウェア攻撃を受け、過去に勤務していた人のマイナンバーや健康診断結果などが暗号化されていることを確認。
2025.01.20 ITmedia NEWS セキュリティ
70
OpenSSLにおける秘密鍵のタイミング攻撃に対する問題(OpenSSL Security Advisory [20th January 2025])
深刻度-低(Severity:Low) OpenSSLにおけるECDSA署名計算には、秘密鍵が復元される可能性のあるタイミング攻撃に対する問題(CWE-385、CVE-2024-1
2025.01.23 JVN