脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Oracleが2026年5月の定例パッチを公開-致命的な脆弱性 CVE-2026-46840など35件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは2026年5月28日、2026年5月のCritical Security Patch Update、CSPUを公開しました。 今回のCSPUでは、...

投稿日時:

更新日時:

Google、Chromeをアップデート、151件の脆弱性を修正-CVE-2026-9872(GPU),CVE-2026-9873(Network)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月27日、Googleは単一のセキュリティアップデートでChrome 148の脆弱性 151件を一括修正しました。そのうち22件はCritical(...

投稿日時:

更新日時:

LiteSpeed User-End cPanelプラグインの脆弱性 CVE-2026-48172がサイバー攻撃に悪用中

セキュリティニュース情報セキュリティ脆弱性のニュース

LiteSpeed Technologies社は2026年5月21日、自社のcPanel向けユーザーエンドプラグイン「LiteSpeed User-End cP...

投稿日時:

更新日時:

KubernetesのFaaSフレームワーク「Fission」ルーターに深刻な脆弱性 CVE-2026-46614

セキュリティニュース情報セキュリティ脆弱性のニュース

Kubernetes上で動作するオープンソースのFaaS(Function as a Service)フレームワーク「Fission」のルーターコンポーネントに...

投稿日時:

更新日時:

GitHubがGHES 3.20.3をリリース-事前認証SSRFが可能な脆弱性を修正-CVE-2026-9312

セキュリティニュース情報セキュリティ脆弱性のニュース

GitHubは2026年5月26日、GitHub Enterprise Server(GHES)バージョン3.20.3をリリースしました(GitHub Ente...

投稿日時:

更新日時:

Claude MythosがPHPのテンプレートエンジンのTwig(ツイッグ)の脆弱性を発見、危険な脆弱性(CVE-2026-46640・CVE-2026-46633)を含む13件の脆弱性を修正済み

セキュリティニュース情報セキュリティ脆弱性のニュース

PHPで最も広く使われているテンプレートエンジンの一つ「Twig(ツイッグ)」の開発チームは2026年5月20日、計13件のセキュリティアドバイザリを修正したバ...

投稿日時:

更新日時:

独立行政法人100法人のサイバーセキュリティ監査が年度全停止-デロイトトーマツ傘下 ストーンビートセキュリティの契約違反で唯一の受託先IPAが5か月指名停止

セキュリティニュース情報セキュリティ脆弱性のニュース

内閣官房が毎年実施してきた独立行政法人・特殊法人・認可法人(計約100法人)のシステムの脆弱性等を点検する国の監査事業が、2026年度(令和8年度)に入って全面...

投稿日時:

更新日時:

投稿日時:

更新日時:

Apache CXFのXKMS LDAPサービスにLDAPインジェクションが可能になる脆弱性 CVE-2026-44930

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Software Foundationは2026年5月22日、Javaウェブサービスフレームワーク「Apache CXF」のXKMS(XML Ke...

投稿日時:

更新日時:

Angular SSR「@angular/platform-server」に危険度の高い脆弱性CVE-2026-46417

セキュリティニュース情報セキュリティ脆弱性のニュース

Angularの開発チームは2026年5月14日(GitHub Advisory Database登録は5月19日)、Angularのサーバーサイドレンダリング...

投稿日時:

更新日時:

nginxの「njs」モジュールにCVSS 9.2の深刻なヒープバッファオーバーフロー 脆弱性 CVE-2026-8711

セキュリティニュース情報セキュリティ脆弱性のニュース

F5(旧NGINX, Inc.)は2026年5月19日、NGINXのJavaScriptエンジンモジュール「NGINX JavaScript(njs)」にCVS...

投稿日時:

更新日時:

DrupalCoreのSQLインジェクション 脆弱性 CVE-2026-9082が実際のサイバー攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Drupal Security Teamは2026年5月20日、Drupalコアのデータベース抽象化APIに存在する深刻なSQLインジェクションが可能になる脆弱...

投稿日時:

更新日時:

7-Zipにヒープバッファオーバーフローが可能な危険な脆弱性-CVE-2026-48095

セキュリティニュース情報セキュリティ脆弱性のニュース

GitHub Security Labのセキュリティ研究者Jaroslav Lobačevski氏(@jarlob)は2026年5月22日、世界で最も広く使われ...

投稿日時:

更新日時:

UbiquitiがUniFi OSのCVSS最高値10.0の脆弱性3件を含む計5件の緊急パッチを公開

セキュリティニュース情報セキュリティ脆弱性のニュース

ネットワーク機器メーカーUbiquiti(ユビキティ)は2026年5月21日(更新:5月22日)、同社の統合オペレーティングシステム「UniFi OS」に存在す...

投稿日時:

更新日時:

NEC「Aterm Biz SH621A1」にLAN側からの不正アクセスで任意スクリプトが実行される脆弱性-Ver.3.0.10以前が対象

セキュリティニュース情報セキュリティ脆弱性のニュース

NECプラットフォームズ株式会社 アクセスソリューション事業部門は2026年5月25日、法人向け無線LANアクセスポイント「Aterm Biz SH621A1」...

投稿日時:

更新日時:

LiteSpeedのcPanelプラグインにCVSS 10.0のゼロデイ 脆弱性 CVE-2026-48172が実際のサイバー攻撃で悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

LiteSpeed Technologies(LiteSpeedテクノロジーズ)は2026年5月21日、同社のcPanelユーザーエンドプラグイン(LiteSp...

投稿日時:

更新日時:

Trend Micro Apex One(オンプレミス版)のゼロデイ脆弱性 CVE-2026-34926がサイバー攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

日本発のサイバーセキュリティ企業Trend Micro(トレンドマイクロ)は2026年5月21日、エンタープライズ向けエンドポイントセキュリティプラットフォーム...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

LinuxカーネルのRDS 脆弱性「PinTheft」のPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

PinTheftはローカルの未権限ユーザーがレースコンディションを必要とせず信頼性高くrootシェルを取得できる深刻な脆弱性ですが、悪用にはRDSカーネルモジュ...

投稿日時:

更新日時: