脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

投稿日時:

更新日時:

Check PointがSmartConsoleのゼロデイ脆弱性(CVE-2026-16232)を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Check Point Software Technologiesは2026年7月22日、セキュリティ管理GUI(管理コンソール)であるSmartConsole...

投稿日時:

更新日時:

Ubuntu Desktopのsnap-confine に権限昇格の脆弱性CVE-2026-8933

セキュリティニュース情報セキュリティ脆弱性のニュース

Qualys Threat Research Unit(TRU)は2026年7月21日、Ubuntu Desktopのsnap-confineコンポーネントに存...

投稿日時:

更新日時:

Oracle WebLogic Serverに11件の深刻な脆弱性-最大CVSS 9.9のCVE-2026-60206はスコープ変更で他製品にまで影響

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは2026年7月21日、四半期ごとの定例セキュリティパッチとなるCritical Patch Update(CPU)を公開しました。今回のCPUは全...

投稿日時:

更新日時:

Oracle、四半期セキュリティ更新(2026年7月CPU)で1,449件のパッチを公開-脆弱性発見の大半はAIによるものと推察

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは2026年7月21日、四半期定例のCritical Patch Update(CPU)を公開しました。今回のCPUには1,449件の新規セキュリテ...

投稿日時:

更新日時:

ServiceNowの脆弱性 CVE-2026-6875、パッチ翌日のPoC公開から4日でサイバー攻撃へ悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

当サイトでは、ServiceNow AI Platformにおける未認証リモートコード実行の脆弱性CVE-2026-6875(CVSS 9.5)を既報でお伝えし...

投稿日時:

更新日時:

SharePointの深刻なRCE脆弱性CVE-2026-50522、PoC公開後に実際のサイバー攻撃への悪用を確認

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年7月14日、オンプレミス版のSharePoint Serverに存在する深刻なリモートコード実行(RCE)脆弱性CVE-2026-...

投稿日時:

更新日時:

WindowsのNT OSカーネル権限昇格 脆弱性 CVE-2026-42980のPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月の月例パッチで修正されたWindowsのNT OSカーネルにおける権限昇格の脆弱性CVE-2026-42980について、動作する概念実証(PoC)...

投稿日時:

更新日時:

Google、Chromeの脆弱性 12件を修正(CVE-2026-16420、CVE-2026-16421)他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年7月21日、デスクトップ版Chromeの安定版チャンネルアップデート(バージョン150.0.7871.181/.182)を公開しました。...

投稿日時:

更新日時:

OpenSSLに「HollowByte」と呼ばれるDoS脆弱性-わずか11バイトのペイロードでメモリを枯渇させる新手口

セキュリティニュース情報セキュリティ脆弱性のニュース

Oktaのレッドチームは2026年7月16日、OpenSSLに存在するサービス拒否(DoS)の脆弱性HollowByteに関する技術解説を公開しました。TLSハ...

投稿日時:

更新日時:

投稿日時:

更新日時:

GPT-5.6 Sol UltraでWordPressの脆弱性「wp2shell」を発見

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Searchlight Cyberは2026年7月20日、7月17日に緊急パッチが公開されたWordPress本体の未認証リモートコード実行(R...

投稿日時:

更新日時:

Nightmare Eclipse、Windowsの新たなゼロデイ脆弱性 LegacyHiveを公開-7月Patch Tuesday直後に8件目、今回はPoCを意図的に制限

セキュリティニュース情報セキュリティ脆弱性のニュース

MicrosoftのSecurity Response Center(MSRC)への不満から未修正のWindowsゼロデイ脆弱性を連続公開してきた匿名の研究者N...

投稿日時:

更新日時:

総務省・警察庁・NICT、家庭用IoT機器を悪用する「レジデンシャルプロキシ」の実態を公表-不正送金被害の約44%で悪用、対策アライアンスも設立

セキュリティニュース情報セキュリティ脆弱性のニュース

総務省と警察庁は2026年7月21日、情報通信研究機構(NICT)と共同で、家庭用のルーターやネットワークカメラといったIoT機器が知らないうちにサイバー攻撃の...

投稿日時:

更新日時:

FeliCa(フェリカ) ICチップの脆弱性がJVNで正式公表、CVE-2026-59776を採番-JCBもQUICPayでの採用と対策実施を表明

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月に報道され話題となった、ソニーの非接触ICカード技術FeliCa(フェリカ)の一部ICチップにおける脆弱性について、2026年7月21日、脆弱性対...

投稿日時:

更新日時:

ServiceNow AI Platformに未認証RCEを許すサンドボックスエスケープ 脆弱性(CVE-2026-6875)

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowは2026年7月13日、同社の「AI Platform」に存在する重大なサンドボックスエスケープの脆弱性CVE-2026-6875を修正した...

投稿日時:

更新日時:

Zoom、無認証でアカウント乗っ取りが可能な最高深刻度の脆弱性を修正-CVSS 9.8(CVE-2026-53412)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2026年7月、Windows版デスクトップクライアントおよびMeeting SDKに存在する、CVSSスコア9.8(緊急)の脆弱性を修正するセキュリ...

投稿日時:

更新日時:

はてな、特別調査委員会から資金流出インシデントについての調査報告書を受領-プライバシー等に配慮し部分非開示版を速やかに開示予定

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社はてな(東証グロース:3930)は2026年7月17日、資金流出事案について設置していた特別調査委員会から調査報告書を受領したと公表しました。報告書はプ...

投稿日時:

更新日時:

7-Zip、悪意ある圧縮ファイルでコード実行が可能な脆弱性を修正(CVE-2026-14266)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気の圧縮・解凍ソフト「7-Zip」は、悪意ある特別に細工された圧縮ファイルを開かせることでコードを実行できてしまう脆弱性を修正した、バージョン26.02をリリ...

投稿日時:

更新日時:

SonicWall SMA1000にゼロデイ 脆弱性、既にサイバー攻撃へ悪用(CVE-2026-15409, CVE-2026-15410)

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWallは2026年7月14日、リモートアクセス製品「SMA1000」シリーズに存在する2件の脆弱性について、緊急のセキュリティアドバイザリ(SNWL...

投稿日時:

更新日時: