脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

FirefoxのWebAssembly実装に深刻な脆弱性(CVE-2025-13016)

セキュリティニュース情報セキュリティ脆弱性のニュース

FirefoxのWebAssembly(Wasm)エンジンに、任意コード実行につながる深刻なメモリ破壊 脆弱性 CVE-2025-13016 が見つかり、修正版...

投稿日時:

更新日時:

オンラインコード/JSON 整形ツールに貼り付けた機密情報が世界に晒されている-秘密鍵や個人情報など大量に漏洩

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年11月25日、攻撃者向けの視点で継続的な検査サービスを提供している watchTowr Labs は、開発者や管理者が日常的に利用しているオンラインの...

投稿日時:

更新日時:

Microsoft Teamsのゲストチャットの不具合で、ユーザーが気づかずにサイバー攻撃の脅威に晒される

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業 Ontinue は、Microsoft TeamsのB2Bゲストアクセスの設計と標準設定の組み合わせにより、Microsoft Defende...

投稿日時:

更新日時:

OpenAI、サードパーティーツールのインシデントで個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年11月27日頃、ChatGPTなどの生成AI サービスを提供するOpenAIは、外部のWeb解析サービス「Mixpanel」で発生したセキュリティイン...

投稿日時:

更新日時:

MaLion 端末エージェント(Windows)で複数の深刻な脆弱性(CVE-2025-59485 ,CVE-2025-62691, CVE-2025-64693)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月25日、株式会社インターコムはクライアント管理ソフト「MaLionシリーズ」の Windows 端末エージェントに複数の脆弱性が存在すると公表し...

投稿日時:

更新日時:

7-Zipの脆弱性 CVE-2025-11001 のPoCが公開-引き続きアップデート推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

ZDIが公開した7-Zipの脆弱性 CVE-2025-11001(評価例:CVSS 7.0 High)について、研究者が技術解析と動作するPoC(概念実証コード...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

エプソン製プロジェクターのWeb管理機能に深刻な脆弱性(CVE-2025-64310)

セキュリティニュース情報セキュリティ脆弱性のニュース

セイコーエプソンとエプソン販売は2025年11月20日、一部プロジェクターのWeb管理機能「EPSON WebConfig/Epson Web Control」...

投稿日時:

更新日時:

CISAがOracle Identity Managerの脆弱性「CVE-2025-61757」をKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2025年11月21日、Oracle Fusion Middlewareの「CVE-2025-617...

投稿日時:

更新日時:

SolarWinds、高リスクの複数の脆弱性を修正(CVE-2025-40547,CVE-2025-40548,CVE-2025-40549)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月18日、SolarWindsは、ファイル転送サーバー製品「Serv-U」の最新版 15.5.3 を公開しました。今回の更新では、ED25519公...

投稿日時:

更新日時:

Apache Causeway でクリティカルな脆弱性(CVE-2025-64408)

セキュリティニュース情報セキュリティ脆弱性のニュース

開発効率の高いドメイン駆動型Javaフレームワーク Apache Causeway に、認証済みユーザーが任意コード実行(RCE)に到達し得るクリティカルな脆弱...

投稿日時:

更新日時:

東海教育産業、東海ソフト開発のランサムウェア 被害で顧客情報の流出有無を調査

セキュリティニュース情報セキュリティ脆弱性のニュース

東海教育産業株式会社(神奈川県伊勢原市、代表取締役社長:片瀬敏行)は、業務委託先である株式会社東海ソフト開発が外部からのランサムウェア攻撃を受けたことを明らかに...

投稿日時:

更新日時:

pgAdminに深刻な脆弱性4件(CVE-2025-12762, CVSS 9.1)など

セキュリティニュース情報セキュリティ脆弱性のニュース

PostgreSQL用管理ツールpgAdmin(~v9.9)に、リモートコード実行(RCE*を含む4件の脆弱性が見つかりました。開発チームは修正パッチを公開して...

投稿日時:

更新日時:

Fortinet FortiWebの新ゼロデイ 脆弱性(CVE-2025-58034)、サイバー攻撃への悪用確認-Fortinetが緊急アップデートを公開

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2025年11月18日(UTC)、「FortiWeb」に存在するOSコマンドインジェクション脆弱性 CVE-2025-58034 のセキュリテ...

投稿日時:

更新日時:

CISA、FortiWebのゼロデイ「CVE-2025-58034」をKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2025年11月18日、Fortinet FortiWeb の OS コマンドインジェクション脆弱性...

投稿日時:

更新日時:

Google、Chromeを緊急アップデート-サイバー攻撃への悪用が確認されている複数の脆弱性を修正(CVE-2025-13223,13224)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月17日、Googleは、Chromeの安定版に対して緊急のセキュリティアップデートを公開しました。更新版では、JavaScriptエンジン「V8...

投稿日時:

更新日時:

IBM AIXのNIM関連に複数の深刻な脆弱性(CVE-2025-36250,CVE-2025-36096,CVE-2025-36251)

セキュリティニュース情報セキュリティ脆弱性のニュース

IBMはAIX 7.2/7.3およびVIOS 3.1/4.1に影響する複数の高深刻度脆弱性を公表しました。いずれもネットワーク経由で悪用されるおそれがあり、リモ...

投稿日時:

更新日時:

Zoom VDIクライアント(Windows)に高深刻度の脆弱性(CVE-2025-64740)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoom VDIクライアント(Windows)に高深刻度の脆弱性(CVE-2025-64740)が発生しています、パッチリリース済みなので早期適用をお勧めします...

投稿日時:

更新日時:

投稿日時:

更新日時: