ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
MongoDBを狙った「身代金要求(いわゆるMongoDBランサム攻撃)」は過去の流行ではなく、いまも継続している脅威だとする調査レポートが公開されました。 こ...
投稿日時:
更新日時:
2026年1月27日、JFrogのセキュリティリサーチチームが、n8nのサンドボックス機構に関する2件の脆弱性を公表しました。 1件は式評価エンジンの不備による...
投稿日時:
更新日時:
OpenSSLは2026年1月27日、複数の脆弱性情報(CVE)を公式サイトの「Vulnerabilities」ページで公開しました。2026年分の掲載には、深...
投稿日時:
更新日時:
Ivantiは2026年1月29日、Ivanti Endpoint Manager Mobile(EPMM)に存在するコードインジェクションの脆弱性 2件(CV...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
Instagramの「非公開(Private)アカウント」は、承認したフォロワー以外に投稿(写真・動画・キャプション等)を見せない設計でが 2026年1月末、セ...
投稿日時:
更新日時:
SolarWindsは2026年1月28日、ITヘルプデスク製品「Web Help Desk(WHD)」の最新版「WHD 2026.1」を公開しました。今回のリ...
投稿日時:
更新日時:
インターネット上でTelnet(TCP/23)を公開しているサーバーが依然として大量に残っており、監視団体Shadowserverは「Telnetのフィンガープ...
投稿日時:
更新日時:
Fortinetは2026年1月27日、FortiCloud SSO(FortiCloudのSSO)を用いた管理者ログイン機能に関する認証バイパスの脆弱性(CV...
投稿日時:
更新日時:
セキュリティニュースランサムウェアグループに関する動向情報セキュリティ脆弱性のニュース
2026年1月28日 新光商事(プライム:8141)は、同社の米国現地法人「Novalux America Inc.」が管理するサーバーが第三者の不正アクセスを...
投稿日時:
更新日時:
2026年1月26日、LayerX Researchは、ChatGPTの機能追加や生産性向上をうたうChrome拡張機能の一部が、実際にはChatGPTの認証情...
投稿日時:
更新日時:
React Server Components(RSC)において、複数のサービス不能(DoS)脆弱性が残っていたとして、GitHub Security Advi...
投稿日時:
更新日時:
F5 Labsは2026年1月28日公開の週次脅威情報で、React Server Components(RSC)と、それを利用するNext.jsなどのフレーム...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
Google Threat Intelligence Group(GTIG)は、Windows向け圧縮・解凍ツールWinRARの重大脆弱性CVE-2025-80...
投稿日時:
更新日時:
VMware vCenter Serverの脆弱性CVE-2024-37079について、CISAが悪用を確認した既知悪用脆弱性(KEV)に追加し、Broadco...
投稿日時:
更新日時:
2026年1月のWindows月例更新(1月13日配信)以降、クラウドストレージ(OneDriveやDropboxなど)への保存・参照をきっかけに一部アプリが応...
投稿日時:
更新日時:
米CISA(Cybersecurity and Infrastructure Security Agency)は、既知の悪用(実運用で攻撃に使われている証拠があ...
投稿日時:
更新日時:
Node.js(JavaScript)でバイナリデータ解析に使われるnpmパッケージbinary-parserに、コードインジェクションの脆弱性(CVE-202...
投稿日時:
更新日時:
世界中のサーバや組み込み機器で標準的に利用されているデータ転送ツール「curl」の開発者であるDaniel Stenberg氏は、2026年1月末をもって、脆弱...
投稿日時:
更新日時:
セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
株式会社TOKAIコミュニケーションズは2026年1月23日、法人向けメールサービス「OneOffice Mail Solution」に関する不正アクセス事案に...
投稿日時:
更新日時:
シスコは2026年1月21日、音声・コラボレーション基盤製品に影響するリモートコード実行(RCE)の脆弱性 CVE-2026-20045 の修正を公表しました。...
投稿日時:
更新日時: