脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Vivotek(ビボテック)製 Webカメラ「IP7137」に複数の深刻な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月9日、ポーランドのセキュリティ機関であるCERT Polskaは、Vivotek製ネットワークカメラ「IP7137」のファームウェアに複数の深刻な...

投稿日時:

更新日時:

zlibに深刻な脆弱性(CVE-2026-22184)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年1月、広く利用されているデータ圧縮ライブラリ「zlib」において、深刻な脆弱性(CVE-2026-22184)が公開されました。本脆弱性はCVSSスコ...

投稿日時:

更新日時:

トレンドマイクロ Apex Centralに複数の脆弱性(CVE-2025-69258 / 69259 / 69260)

セキュリティニュース情報セキュリティ脆弱性のニュース

トレンドマイクロは2026年1月7日、統合管理製品「Trend Micro Apex Central(オンプレミス版)」に影響する複数の脆弱性(計3件)を修正す...

投稿日時:

更新日時:

富士通のAuthConductor Client Basic V2に脆弱性、SYSTEM権限での不正操作の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

富士通および富士通クライアントコンピューティング株式会社は2026年1月7日、同社製セキュリティソフトウェア「AuthConductor Client Basi...

投稿日時:

更新日時:

curl/libcurlで新たに複数の脆弱性が公開、8.18.0で修正(CVE-2025-13034)

セキュリティニュース情報セキュリティ脆弱性のニュース

curlプロジェクトは2026年1月6日〜7日(UTC)にかけて、curl/libcurlに関する複数の脆弱性(CVE)を公開しました。いずれも幅広いバージョン...

投稿日時:

更新日時:

Veeam Backup & Replication 13、複数の深刻な脆弱性を修正(CVE-2025-55125,CVE-2025-59469,CVE-2025-59470)

セキュリティニュース情報セキュリティ脆弱性のニュース

Veeam Softwareは2026年1月6日、同社のバックアップ製品 Veeam Backup & Replication 13 に存在していた複数...

投稿日時:

更新日時:

EmEditor 公式サイトのインストーラー 導線改ざん、最大約2週間の確認を推奨-複数の偽署名MSIが混入

セキュリティニュース情報セキュリティ脆弱性のニュース

Emurasoftは2026年1月7日、テキストエディター「EmEditor」の公式サイトで発生したセキュリティインシデントについて、追加情報と全体の整理を公表...

投稿日時:

更新日時:

jsPDFに深刻な脆弱性(CVE-2025-68428)

セキュリティニュース情報セキュリティ脆弱性のニュース

JavaScriptでPDF生成を行う代表的ライブラリ jsPDF において、サーバー上の任意ファイルを読み取られる可能性がある深刻な脆弱性 が公表されました。...

投稿日時:

更新日時:

ジャガーランドローバー、サイバー攻撃で3Qの売上が約3,100億円減少

セキュリティニュースランサムウェア 被害の注意喚起ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

英国の自動車メーカーであるジャガーランドローバー(JLR)は、2026年1月5日に発表したFY26第3四半期(2025年10月〜12月)の販売実績において、サイ...

投稿日時:

更新日時:

QNAP、Qfilingのパストラバーサル 脆弱性を修正(CVE-2025-59384)

セキュリティニュース情報セキュリティ脆弱性のニュース

QNAPは2026年1月3日、同社のNAS向けアプリケーション「Qfiling」に存在する脆弱性を修正したと発表しました。今回の問題は、外部の第三者が想定外のフ...

投稿日時:

更新日時:

n8nの脆弱性のPoCが公開(CVE-2025-68613)

セキュリティニュース情報セキュリティ脆弱性のニュース

ワークフロー自動化ツールとして企業利用も広がる n8n について、重大な脆弱性 CVE-2025-68613 を悪用可能であることを示すPoC(概念実証)コード...

投稿日時:

更新日時:

Fortinet、FortiGateの古い2FA回避 脆弱性が悪用されていると注意喚起(CVE-2020-128129)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinet は2025年12月、同社製ファイアウォール(FortiGate)に影響する認証回避の脆弱性(CVE-2020-12812)が、現在も実環境で悪...

投稿日時:

更新日時:

投稿日時:

更新日時:

MongoDBの「MongoBleed」がCISAのKEVに追加(CVE-2025-14847)

セキュリティニュース情報セキュリティ脆弱性のニュース

米国CISA(Cybersecurity and Infrastructure Security Agency)は2025年12月29日、MongoDB Ser...

投稿日時:

更新日時:

Ubisoftのレインボーシックス シージ 不正アクセスでサーバー停止、個人情報漏洩は未確認

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

Ubisoftの対戦FPS「Rainbow Six Siege(レインボーシックス シージ)」で、ゲーム運用に関わる内部システムが不正に操作され、プレイヤーのB...

投稿日時:

更新日時:

慶應義塾 SFCのメールサービスへ不正アクセス-認証情報など漏えいの可能性シスコの脆弱性を悪用か(CVE-2025-20393)

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

慶應義塾(湘南藤沢キャンパス)が提供する「SFC-CNSメールサービス」で、学外からの不正アクセスにより、利用者のメールアドレスやパスワード等が漏えいした可能性...

投稿日時:

更新日時:

HPE OneViewに未認証RCEの脆弱性(CVE-2025-37164)

セキュリティニュース情報セキュリティ脆弱性のニュース

HPE(Hewlett Packard Enterprise)は、インフラ管理製品 HPE OneView において、未認証でリモートから任意コード実行(RCE...

投稿日時:

更新日時:

Linux カーネルの脆弱性(CVE-2025-68260)が修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Linuxカーネルで、Rustで実装されたAndroid Binder(rust_binder)にレースコンディションが見つかり、CVE-2025-68260と...

投稿日時:

更新日時:

MongoDBで重大な脆弱性(CVE-2025-14847)、早急な更新を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

MongoDBは2025年12月、同社が提供するMongoDB Serverにおいて、未認証のクライアントからサーバー内部のメモリ情報が取得される可能性がある重...

投稿日時:

更新日時:

EmEditorの公式サイト「今すぐダウンロード」導線が改変-第三者のサイバー攻撃か

セキュリティニュース情報セキュリティ脆弱性のニュース

Emurasoft, Inc.は2025年12月23日、EmEditor公式サイトのダウンロード導線(ホームページ上の「今すぐダウンロード」ボタン)において、第...

投稿日時:

更新日時: