脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

MySQLやVirtualBoxなど脆弱性の修正を公開(CVE-2025-6965,CVE-2025-43368,CVE-2026-21982)

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは「Critical Patch Update(CPU)2026年1月版」を公開し、Oracleが提供するOSS系プロダクトである MySQL と ...

投稿日時:

更新日時:

TP-Link、VIGI監視カメラの認証回避が可能になる脆弱性-CVE-2026-0629

セキュリティニュース情報セキュリティ脆弱性のニュース

TP-Linkは、業務向け監視カメラ「VIGI」シリーズのローカルWebインターフェースに存在する認証回避の脆弱性(CVE-2026-0629)について、修正済...

投稿日時:

更新日時:

PDFSIDER マルウェア、フォーチュン100企業への侵入未遂 調査で判明したDLLサイドローディング型バックドア

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月18日付の脅威インテリジェンスレポートで、PDFSIDERと呼ばれる新種マルウェアが報告されました。PDFSIDERは、正規アプリケーションに偽の...

投稿日時:

更新日時:

慶應義塾 SFCの無線LAN用パスワードを強制削除へ-SFCのメールサービスへ不正アクセスを受けて

セキュリティニュース情報セキュリティ脆弱性のニュース

湘南藤沢情報センターは2026年1月19日、SFC-CNSで提供する無線LANのうちCNS3およびeduroamで利用する無線LAN用パスワード(PEAPパスワ...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google Geminiのプロンプトインジェクションとカレンダー招待を悪用したサイバー攻撃の手法

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2026年1月19日、Miggo Security研究チームがGoogleのエコシステムにおける脆弱性を報告しました。Googleカレンダーと連携するGemin...

投稿日時:

更新日時:

Apache bRPCにコマンドインジェクション脆弱性(CVE-2025-60021)

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache bRPC(C++の高性能RPCフレームワーク)において、ヒーププロファイラの組み込みサービスにリモートコマンドインジェクションの脆弱性が確認されま...

投稿日時:

更新日時:

AWS CodeBuildの設定不備を起点にAWS 公式 GitHubのリポジトリが乗っ取られる恐れ-CodeBreach

セキュリティニュース情報セキュリティ脆弱性のニュース

Wiz Researchは2026年1月15日、AWSがGitHubで公開している複数のリポジトリに紐づくAWS CodeBuildのCIパイプライン設定に不備...

投稿日時:

更新日時:

WhisperPair、数億台のBluetooth 機器に深刻な脆弱性 CVE-2025-36911-Google Fast Pairの不備による盗聴・追跡リスクの実態

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月、セキュリティ研究者らによって、Googleの「Fast Pair」プロトコルを採用したBluetoothアクセサリ(イヤホン、ヘッドホン、スピー...

投稿日時:

更新日時:

投稿日時:

更新日時:

Cloudflare(クラウドフレア)、ISMAPの登録完了

セキュリティニュース情報セキュリティ脆弱性のニュース

Cloudflare(クラウドフレア)は2026年1月15日、政府情報システムのためのセキュリティ評価制度(ISMAP)への正式登録を完了したと発表しました。こ...

投稿日時:

更新日時:

FortiSIEMに未認証RCEのクリティカル脆弱性、PoC公開で悪用リスクが急上昇(CVE-2025-64155/CVE-2025-25256)

セキュリティニュース情報セキュリティ脆弱性のニュース

FortinetのSIEM製品「FortiSIEM」に対し、未認証のリモート攻撃者が細工したTCPリクエストを送るだけで、OSコマンド実行(RCE)に至り得るク...

投稿日時:

更新日時:

投稿日時:

更新日時:

MOXA 産業用スイッチに致命的な脆弱性(CVE-2023-38408)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月9日、MOXAは同社の産業用イーサネットスイッチに搭載されているOpenSSHコンポーネントに関する脆弱性情報を公開しました。対象はCVE-202...

投稿日時:

更新日時:

AngularにXSS(クロスサイトスクリプティング)が可能になる脆弱性(CVE-2026-22610)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月8日(現地時間)、Angular公式のセキュリティアドバイザリとして、Angular Template CompilerにXSS(クロスサイトスク...

投稿日時:

更新日時:

Microsoft、Windowsの定例アップデートで3件のゼロデイ 脆弱性を修正(CVE-2026-20805/21265/CVE-2023-31096)

セキュリティニュース情報セキュリティ脆弱性のニュース

米国時間2026年1月13日(日本時間では1月14日)に、Microsoftは月例のセキュリティ更新を公開しました。修正は114件で、重要度「Critical」...

投稿日時:

更新日時:

Apache Struts 2に重大な脆弱性(CVE-2025-68493)

セキュリティニュース情報セキュリティ脆弱性のニュース

Java向けWebアプリケーションフレームワークとして広く利用されている Apache Struts において、XML設定の処理に起因する重要な脆弱性が明らかに...

投稿日時:

更新日時:

CISAがHPE OneViewの脆弱性をKEVに追加(CVE-2025-37164)

セキュリティニュース情報セキュリティ脆弱性のニュース

米国政府機関であるCISA(米国サイバーセキュリティ・社会基盤安全保障庁)は、Hewlett Packard Enterprise(HPE)が提供するサーバー管...

投稿日時:

更新日時:

Gogsに深刻な脆弱性、ゼロデイ攻撃で悪用を検知(CVE-2025-8110)

セキュリティニュース情報セキュリティ脆弱性のニュース

GitHubやGitLabの代替として利用されるセルフホスト型Gitサービス Gogs において、深刻なリモートコード実行(RCE)脆弱性が明らかになりました。...

投稿日時:

更新日時:

Java、Undertow HTTPサーバにおけるHostヘッダ検証不備の脆弱性(CVE-2025-12543)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月、Javaアプリケーション基盤で広く利用されているUndertow HTTPサーバに、深刻度の高い脆弱性(CVE-2025-12543)が存在する...

投稿日時:

更新日時: