脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

MongoDBのインスタンスは依然としてサイバー攻撃の標的になっている

セキュリティニュース情報セキュリティ脆弱性のニュース

MongoDBを狙った「身代金要求(いわゆるMongoDBランサム攻撃)」は過去の流行ではなく、いまも継続している脅威だとする調査レポートが公開されました。 こ...

投稿日時:

更新日時:

n8nでリモートコード実行が可能になる脆弱性(CVE-2026-1470,CVE-2026-0863)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月27日、JFrogのセキュリティリサーチチームが、n8nのサンドボックス機構に関する2件の脆弱性を公表しました。 1件は式評価エンジンの不備による...

投稿日時:

更新日時:

OpenSSL、危険度の高い複数の脆弱性など複数修正(CVE-2025-11187)

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenSSLは2026年1月27日、複数の脆弱性情報(CVE)を公式サイトの「Vulnerabilities」ページで公開しました。2026年分の掲載には、深...

投稿日時:

更新日時:

Ivanti、EPMMの重大RCE 脆弱性2件を公表 ゼロデイ悪用も確認(CVE-2026-1281,CVE-2026-1340)-JPCERTも注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

Ivantiは2026年1月29日、Ivanti Endpoint Manager Mobile(EPMM)に存在するコードインジェクションの脆弱性 2件(CV...

投稿日時:

更新日時:

Instagram(インスタグラム)の非公開 写真が漏洩か-研究者が脆弱性を指摘

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

Instagramの「非公開(Private)アカウント」は、承認したフォロワー以外に投稿(写真・動画・キャプション等)を見せない設計でが 2026年1月末、セ...

投稿日時:

更新日時:

SolarWinds、認証バイパス/RCEなど複数の重大脆弱性を修正(CVE-2025-40536/40537/40551/40552/40553/40554)

セキュリティニュース情報セキュリティ脆弱性のニュース

SolarWindsは2026年1月28日、ITヘルプデスク製品「Web Help Desk(WHD)」の最新版「WHD 2026.1」を公開しました。今回のリ...

投稿日時:

更新日時:

Telnetの公開サーバー約80万台へサイバー攻撃 リスク-GNU InetUtils telnetdの認証回避 脆弱性(CVE-2026-24061)

セキュリティニュース情報セキュリティ脆弱性のニュース

インターネット上でTelnet(TCP/23)を公開しているサーバーが依然として大量に残っており、監視団体Shadowserverは「Telnetのフィンガープ...

投稿日時:

更新日時:

Fortinet、FortiCloud SSOの管理者ログインに認証バイパス 脆弱性、サイバー攻撃による実害も(CVE-2026-24858)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2026年1月27日、FortiCloud SSO(FortiCloudのSSO)を用いた管理者ログイン機能に関する認証バイパスの脆弱性(CV...

投稿日時:

更新日時:

半導体 商社の新光商事、海外現地法人がランサムウェアの被害

セキュリティニュースランサムウェアグループに関する動向情報セキュリティ脆弱性のニュース

2026年1月28日 新光商事(プライム:8141)は、同社の米国現地法人「Novalux America Inc.」が管理するサーバーが第三者の不正アクセスを...

投稿日時:

更新日時:

ChatGPTの拡張機能を装うChrome 拡張機能、セッショントークン窃取でアカウント乗っ取り

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月26日、LayerX Researchは、ChatGPTの機能追加や生産性向上をうたうChrome拡張機能の一部が、実際にはChatGPTの認証情...

投稿日時:

更新日時:

React Server ComponentsでDoS脆弱性(CVE-2026-23864)

セキュリティニュース情報セキュリティ脆弱性のニュース

React Server Components(RSC)において、複数のサービス不能(DoS)脆弱性が残っていたとして、GitHub Security Advi...

投稿日時:

更新日時:

React Server Components/Next.jsの脆弱性(React2Shell:CVE-2025-55182)がサイバー攻撃へ悪用-F5 Labsが警告

セキュリティニュース情報セキュリティ脆弱性のニュース

F5 Labsは2026年1月28日公開の週次脅威情報で、React Server Components(RSC)と、それを利用するNext.jsなどのフレーム...

投稿日時:

更新日時:

投稿日時:

更新日時:

VMware vCenter Serverの1年前の脆弱性(CVE-2024-37079)がKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

VMware vCenter Serverの脆弱性CVE-2024-37079について、CISAが悪用を確認した既知悪用脆弱性(KEV)に追加し、Broadco...

投稿日時:

更新日時:

Microsoft、1月のアップデート 後不具合やOfficeへのゼロデイ脆弱性を修正(CVE-2026-21509)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月のWindows月例更新(1月13日配信)以降、クラウドストレージ(OneDriveやDropboxなど)への保存・参照をきっかけに一部アプリが応...

投稿日時:

更新日時:

CISAがVersa・Zimbra・Vite・eslint-config-prettierの脆弱性 悪用確認、2月12日までの是正期限も明記

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISA(Cybersecurity and Infrastructure Security Agency)は、既知の悪用(実運用で攻撃に使われている証拠があ...

投稿日時:

更新日時:

Node.js向けbinary-parserにコードインジェクション 脆弱性(CVE-2026-1245)

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.js(JavaScript)でバイナリデータ解析に使われるnpmパッケージbinary-parserに、コードインジェクションの脆弱性(CVE-202...

投稿日時:

更新日時:

curl プロジェクトがバグバウンティ(報奨金制度)を終了-AI生成による低品質な報告の急増が開発リソースを圧迫

セキュリティニュース情報セキュリティ脆弱性のニュース

世界中のサーバや組み込み機器で標準的に利用されているデータ転送ツール「curl」の開発者であるDaniel Stenberg氏は、2026年1月末をもって、脆弱...

投稿日時:

更新日時:

投稿日時:

更新日時:

Ciscoの音声系基盤に脆弱性、ゼロデイ攻撃へ試行も(CVE-2026-20045)

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは2026年1月21日、音声・コラボレーション基盤製品に影響するリモートコード実行(RCE)の脆弱性 CVE-2026-20045 の修正を公表しました。...

投稿日時:

更新日時: