ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
FirefoxのWebAssembly(Wasm)エンジンに、任意コード実行につながる深刻なメモリ破壊 脆弱性 CVE-2025-13016 が見つかり、修正版...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
2025年11月25日、攻撃者向けの視点で継続的な検査サービスを提供している watchTowr Labs は、開発者や管理者が日常的に利用しているオンラインの...
投稿日時:
更新日時:
セキュリティ企業 Ontinue は、Microsoft TeamsのB2Bゲストアクセスの設計と標準設定の組み合わせにより、Microsoft Defende...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
2025年11月27日頃、ChatGPTなどの生成AI サービスを提供するOpenAIは、外部のWeb解析サービス「Mixpanel」で発生したセキュリティイン...
投稿日時:
更新日時:
2025年11月25日、株式会社インターコムはクライアント管理ソフト「MaLionシリーズ」の Windows 端末エージェントに複数の脆弱性が存在すると公表し...
投稿日時:
更新日時:
ZDIが公開した7-Zipの脆弱性 CVE-2025-11001(評価例:CVSS 7.0 High)について、研究者が技術解析と動作するPoC(概念実証コード...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向情報セキュリティ脆弱性のニュース
自動車メーカーのマツダは、Oracle E-Business Suite(EBS)を狙った一連の攻撃キャンペーンのターゲットになっていたことを認めています。これ...
投稿日時:
更新日時:
セキュリティニュースランサムウェア 被害の注意喚起ランサムウェアグループに関する動向情報セキュリティ脆弱性のニュース
2025年11月25日、海外メディアの報道により、キヤノンがOracle E-Business Suite(EBS)を狙った一連の攻撃キャンペーンの影響を受けて...
投稿日時:
更新日時:
セイコーエプソンとエプソン販売は2025年11月20日、一部プロジェクターのWeb管理機能「EPSON WebConfig/Epson Web Control」...
投稿日時:
更新日時:
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2025年11月21日、Oracle Fusion Middlewareの「CVE-2025-617...
投稿日時:
更新日時:
2025年11月18日、SolarWindsは、ファイル転送サーバー製品「Serv-U」の最新版 15.5.3 を公開しました。今回の更新では、ED25519公...
投稿日時:
更新日時:
開発効率の高いドメイン駆動型Javaフレームワーク Apache Causeway に、認証済みユーザーが任意コード実行(RCE)に到達し得るクリティカルな脆弱...
投稿日時:
更新日時:
東海教育産業株式会社(神奈川県伊勢原市、代表取締役社長:片瀬敏行)は、業務委託先である株式会社東海ソフト開発が外部からのランサムウェア攻撃を受けたことを明らかに...
投稿日時:
更新日時:
PostgreSQL用管理ツールpgAdmin(~v9.9)に、リモートコード実行(RCE*を含む4件の脆弱性が見つかりました。開発チームは修正パッチを公開して...
投稿日時:
更新日時:
Fortinetは2025年11月18日(UTC)、「FortiWeb」に存在するOSコマンドインジェクション脆弱性 CVE-2025-58034 のセキュリテ...
投稿日時:
更新日時:
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2025年11月18日、Fortinet FortiWeb の OS コマンドインジェクション脆弱性...
投稿日時:
更新日時:
2025年11月17日、Googleは、Chromeの安定版に対して緊急のセキュリティアップデートを公開しました。更新版では、JavaScriptエンジン「V8...
投稿日時:
更新日時:
IBMはAIX 7.2/7.3およびVIOS 3.1/4.1に影響する複数の高深刻度脆弱性を公表しました。いずれもネットワーク経由で悪用されるおそれがあり、リモ...
投稿日時:
更新日時:
Zoom VDIクライアント(Windows)に高深刻度の脆弱性(CVE-2025-64740)が発生しています、パッチリリース済みなので早期適用をお勧めします...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起ランサムウェアグループに関する動向個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
2025年11月17日、ランサムウェア グループ「エベレスト」がアンダーアーマーへの不正アクセスによるサイバー攻撃を主張しています。 ※あくまで犯行声明の段階な...
投稿日時:
更新日時: