脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

WordPress 本体で危険度の高い脆弱性 wp2shell-サイバー攻撃への悪用が発生(CVE-2026-63030,CVE-2026-60137)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressは2026年7月17日、緊急のセキュリティリリースとしてバージョン7.0.2を公開し、致命的(Critical)な脆弱性1件と高深刻度(Hig...

投稿日時:

更新日時:

CISA、SharePointの積極的な悪用が続く脆弱性への緊急パッチ適用を要請(CVE-2026-56164)

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月14日、Microsoft SharePoint Serverのオンプレミス版において...

投稿日時:

更新日時:

Notepad++、v8.9.7で5件の脆弱性を修正(CVE-2026-54758,CVE-2026-52886)過去の中国系APT乗っ取り事件を踏まえ要注意

セキュリティニュース情報セキュリティ脆弱性のニュース

無料のテキスト/コードエディタ「Notepad++」の開発元は2026年7月、最新版v8.9.7(コードネーム「Slava Ukraini」)を公開し、スタック...

投稿日時:

更新日時:

投稿日時:

更新日時:

FortinetのFortiSandboxにVNCサーバーの認証なし公開の脆弱性(CVE-2026-59835)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2026年7月14日、マルウェア検体の検知・解析に使用するFortiSandboxにおいて、未認証の攻撃者がマルウェア解析用の仮想マシン(VM...

投稿日時:

更新日時:

SAP、2026年7月のセキュリティパッチデーでCVSS 9.9のNetWeaver重大脆弱性を含む16件を修正(CVE-2026-44747, CVE-2026-27690)

セキュリティニュース情報セキュリティ脆弱性のニュース

SAPは2026年7月14日、月例の「Security Patch Day」として新規セキュリティノート16件とGitHubセキュリティアドバイザリ1件、既存ノ...

投稿日時:

更新日時:

Claude for Chromeの脆弱性、8回のパッチを経ても未修正-他の拡張機能がGmail・カレンダーを読み取り可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

AIセキュリティ企業Manifoldは、Anthropicが提供するエージェント型ブラウザ拡張機能「Claude for Chrome」において、2026年5月...

投稿日時:

更新日時:

Microsoft、2026年7月定例パッチで史上最多569件の脆弱性を修正-AD FSとSharePointの2件がゼロデイ攻撃で悪用済み(CVE-2026-56155, CVE-2026-56164)

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年7月14日(米国時間)、月例のセキュリティ更新プログラム(Patch Tuesday)を公開しました。今回の修正件数は569件(C...

投稿日時:

更新日時:

Veeam Backup & Replicationに重大なRCE 脆弱性(CVE-2026-44963)

セキュリティニュース情報セキュリティ脆弱性のニュース

データ保護大手Veeamは、同社のバックアップ・レプリケーション製品「Veeam Backup & Replication(VBR)」に、認証済みのドメ...

投稿日時:

更新日時:

Gitea 公式 Docker Imageに重大な脆弱性(CVE-2026-20896)

セキュリティニュース情報セキュリティ脆弱性のニュース

セルフホスト型のGitサービス「Gitea」の公式Dockerイメージに、パスワードもトークンも一切使わずに任意のユーザー(管理者を含む)へなりすませてしまう、...

投稿日時:

更新日時:

ClickFixがAPI 駆動の配信基盤へ進化、AMSIを回避する新手口とWindows Terminalへの移行で証拠を残さない攻撃に

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ研究者のBert-Jan Pals氏は、実際に稼働中のClickFixキャンペーンから収集した約3,000件のペイロードを分析し、2026年6月上旬...

投稿日時:

更新日時:

Claudeを踏み台に変えるサイバー攻撃の手法

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Pentera Labsの研究チームは、AnthropicのデスクトップAIアシスタントであるClaude Desktopを、リモートでのコマン...

投稿日時:

更新日時:

Google Chrome、2件の最高深刻度を含む27件の脆弱性を修正-CVE-2026-15112、CVE-2026-15129

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年7月8日、デスクトップ向けGoogle Chromeの安定版(Stable channel)をWindows・Mac向けバージョン150...

投稿日時:

更新日時:

Linux カーネルに15年前からの脆弱性 発見者へGoogleから9万ドル超の報奨金(CVE-2026-43499)

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Nebula Securityは、Linuxカーネルに15年前から存在していた脆弱性GhostLock(CVE-2026-43499)を公表しま...

投稿日時:

更新日時:

Langflowに重大な脆弱性6件、IBMが発見-未認証RCEからAPIキーの越境流用まで広範囲に影響(CVE-2026-10134、CVE-2026-7803、CVE-2026-7871、CVE-2026-7873、CVE-2026-10140、CVE-2026-7663)

セキュリティニュース情報セキュリティ脆弱性のニュース

IBMのセキュリティ研究者は、AIアプリケーション開発プラットフォームであるLangflow OSSに、重大度の高い脆弱性を6件発見したと公表しました。2026...

投稿日時:

更新日時:

GitHubの新機能 Agentic Workflowsに深刻な脆弱性 GitLost

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Noma Security(Noma Labs)は、GitHubが新たに提供を開始したAgentic Workflowsに、認証を必要としない攻...

投稿日時:

更新日時:

FBI、TeamPCPのサプライチェーン 攻撃に緊急警戒情報-Trivy・KICS・LiteLLM侵害の全体像とIOC・対策

セキュリティニュースハッカー集団・脅威アクターに関する動向脆弱性のニュース

米連邦捜査局(FBI)は2026年7月2日、サプライチェーン攻撃グループTeamPCPに関するFLASH(緊急警戒情報)FLASH-20260702-01を発出...

投稿日時:

更新日時:

PureLogsの新たな配布手口VEIL#DROP、Google Blogspotを悪用しメモリ上だけでマルウェアを実行

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Securonixの脅威リサーチチームは2026年6月末、VEIL#DROPと名付けた新しいマルウェア配布の手口を報告しました。攻撃の最終目的は...

投稿日時:

更新日時:

AI コーディングエディタ Cursorに深刻な脆弱性(CVE-2026-50548、CVE-2026-50549)-DuneSlide

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Cato Networksの調査部門Cato AI Labsは、AIコーディングエディタCursorに存在する2件の重大な脆弱性を発見し、Dun...

投稿日時:

更新日時:

Adobe ColdFusionの最高深刻度の脆弱性CVE-2026-48282、詳細公開から2時間足らずでサイバー攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Adobeは2026年6月30日、ColdFusionとCampaign Classicに存在する複数の脆弱性を修正するセキュリティ更新プログラムAPSB26-...

投稿日時:

更新日時: