SharePointの脆弱性「CVE-2025-53770」、「CVE-2025-53771」を悪用した攻撃を確認
脆弱性「CVE-2025-53770」および「CVE-2025-53771」は、オンプレミスのMicrosoft SharePoint Serverにおける未認証状態でのリモートコード実行が可能になる脆弱性です。既に悪用する攻撃を確認しています。
昨年1年間に確認した日本国内における「標的型攻撃」に関しての分析によれば、APTとも呼ばれる高度な標的型攻撃が変化を続けながら継続して確認されています。
脆弱性「CVE-2025-53770」および「CVE-2025-53771」は、オンプレミスのMicrosoft SharePoint Serverにおける未認証状態でのリモートコード実行が可能になる脆弱性です。既に悪用する攻撃を確認しています。
OWASPが定めるLLMのセキュリティリスクトップ10におけるプロンプトインジェクション、データ漏洩、AIサプライチェーンなどの課題に対し、Trend Vision One™は包括的な防御を提供します。
本稿では、犯罪者たちがいかにディープフェイクを犯罪に悪用しているのか、そして悪用に必要なツールキットや関連する地下活動の実態について、包括的に解説します。
攻撃者が外部公開されたDocker Remote APIやTor通信を悪用してコインマイナーを密かに展開する攻撃キャンペーンを確認しました。本記事では、該当の攻撃手法について解説します。
正規のオープンソースツールに扮した不正なリポジトリをGitHubから配布する攻撃グループ「Water Curse」について、トレンドマイクロMDRチームの分析をもとに解説します。
今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
サイバー脅威が巧妙化する中、コンテナ環境を守るためには「攻撃経路を予測し事前にリスクを軽減するプロアクティブセキュリティ(事前予防)」の実現が極めて重要です。
本記事では、新興ランサムウェアグループ「Anubis」の起源や脅迫手口の背後にある戦術の検証結果をお伝えします。脅迫手口にファイル消去を追加するなど衆目を集めています。
CVE-2025-31324:SAP NetWeaver Visual Composerの未認証ファイルアップロードの脆弱性により、リモートコード実行やデータ損失のリスクが発生。対策方法を確認してください。
本稿では、AIエージェント特有のコーディング支援における「弱点」を狙った「スロップスクワッティング攻撃」について、その詳細と対策を解説します。