脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

TOKAIコミュニケーションズ、メールサービスへのサイバー攻撃 後に同社を騙る不審電話・メールが発生

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

TOKAIコミュニケーションズは2025年12月23日、同社の法人向けメールサービス「OneOffice メールソリューション」における不正アクセスに関連し、同...

投稿日時:

更新日時:

n8nに認証済みユーザーからRCEを許す脆弱性(CVE-2025-68613)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年12月19日に、ワークフロー自動化ツール「n8n」で、認証済みユーザーが任意コード実行(RCE)できる重大な脆弱性が公開されました。 影響を受けるバー...

投稿日時:

更新日時:

PuTTY(パティ)を悪用したサイバー攻撃が増加-正規ツールを使った横移動・情報持ち出しに警戒

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

セキュリティ研究者の指摘によるとサイバー攻撃者が侵害後のネットワーク内で、「PuTTY」を使って横方向に移動したり、ファイルを外部に持ち出したりするケースが増え...

投稿日時:

更新日時:

投稿日時:

更新日時:

Log4j「Socket Appender」でTLSのホスト名検証が効かない脆弱性(CVE-2025-68161)

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Logging Services は、Log4j(Apache Log4j Core)の「Socket Appender」に関する脆弱性 CVE-...

投稿日時:

更新日時:

WatchGuard Fireboxに認証不要で任意コード実行の脆弱性(CVE-2025-14733)-サイバー攻撃へ悪用の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

WatchGuardは2025年12月18日(更新:12月19日)、Firebox(Fireware OS)のIKEv2処理に関わる「iked」プロセスで、アウ...

投稿日時:

更新日時:

Kubernetes向けWeb UI「Headlamp」に認証情報キャッシュの脆弱性(CVE-2025-14269)

セキュリティニュース情報セキュリティ脆弱性のニュース

Kubernetes 向けの拡張可能な Web UI「Headlamp(ヘッドランプ)」の in-cluster 版で、未認証ユーザーがHelm機能の操作に使わ...

投稿日時:

更新日時:

PHP、8.5.1/8.4.16を公開-複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

PHPプロジェクトは2025年12月18日(現地時間)、PHP 8.5系の最新リリース「PHP 8.5.1」と、8.4系のメンテナンスリリース「PHP 8.4....

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

三菱電機、GT Designer3に「認証情報が平文で保存される」脆弱性-対策版の提供予定はなし(CVE-2025-11009)

セキュリティニュース情報セキュリティ脆弱性のニュース

三菱電機は2025年12月16日、GOT(表示器)向け開発ツール「GT Designer3」に、認証情報が平文で保存されることに起因する情報漏えいの脆弱性(CV...

投稿日時:

更新日時:

SonicWall(ソニックウォール)SMA1000 に権限昇格の脆弱性、ゼロデイ攻撃への悪用も確認

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

セキュリティ機器ベンダーの SonicWall は2025年12月17日、SMA1000シリーズにローカル権限昇格の脆弱性が存在し、すでにゼロデイ攻撃で悪用され...

投稿日時:

更新日時:

投稿日時:

更新日時:

FortinetのSSO 脆弱性、公開直後から悪用を確認(CVE-2025-59718,CVE-2025-59719)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

セキュリティ企業 Arctic Wolf Labs は、12月12日ごろから Fortinet 製品に対する不審なシングルサインオン(SSO)ログインが立て続け...

投稿日時:

更新日時:

Google、デスクトップ版 Chromeを緊急更新 WebGPUとV8の高危険度脆弱性を修正(CVE-2025-14765,CVE-2025-14766)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは現地時間2025年12月16日、デスクトップ版Chromeの安定版チャネルを143.0.7499.146/.147(Windows/Mac)、およ...

投稿日時:

更新日時:

pgAdmin に深刻な脆弱性(CVE-2025-13780)

セキュリティニュース情報セキュリティ脆弱性のニュース

PostgreSQL 用の代表的な管理ツール「pgAdmin」に、サーバー乗っ取りにつながりかねない深刻なリモートコード実行(RCE)脆弱性が見つかりました。こ...

投稿日時:

更新日時:

サーバー管理ツール「Plesk for Linux」に致命的な脆弱性(CVE-2025-66430)

セキュリティニュース情報セキュリティ脆弱性のニュース

サーバー管理ツール「Plesk for Linux」に、一般ユーザー権限から root 権限まで乗っ取られるおそれのある致命的な脆弱性が見つかりました。脆弱性番...

投稿日時:

更新日時:

倉敷中央 病院で患者情報入りUSBメモリ紛失 1,162名分が暗号化なしで保存

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

倉敷中央病院(岡山県倉敷市)は2025年12月15日、循環器内科・心臓血管外科手術に関する患者情報を保存したUSBメモリを紛失したと公表しました。 発生の経緯 ...

投稿日時:

更新日時:

Zoom、「Zoom Rooms」の脆弱性を修正するアップデート(CVE-2025-67460)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoom Video Communicationsは2025年12月、会議室向けソフトウェア「Zoom Rooms」のセキュリティ更新を公開しました。今回のアッ...

投稿日時:

更新日時:

MITRE、2025年版 最も危険なソフトウェア 脆弱性トップ25を公表

セキュリティニュース情報セキュリティ脆弱性のニュース

米MITRE Corporationは、「CWE Top 25 Most Dangerous Software Weaknesses(最も危険なソフトウェア 脆...

投稿日時:

更新日時: