脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

ChatGPTの脆弱性でSSRFが可能に OpenAIは既に修正

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ研究者 SirLeeroyJenkins 氏が、ChatGPTのカスタムGPT(Actions機能)でSSRF(Server-Side Reques...

投稿日時:

更新日時:

ASUS DSLルーターに重大な認証回避の脆弱性(CVE-2025-59367)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月13日 ASUSは、DSLシリーズの一部ルーターに認証回避の脆弱性(CVE-2025-59367、CVSS v4.0:9.3/Critical)...

投稿日時:

更新日時:

サカタのタネ、社内サーバーへの不正アクセスを公表データの一部にアクセス痕跡、業務への大きな影響は確認されず

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社サカタのタネ(東証プライム:1377)は2025年11月17日、同社サーバーに対する第三者の不正侵入を検知し、慎重な調査の結果、11月11日(火)に一部...

投稿日時:

更新日時:

投稿日時:

更新日時:

小僧寿しの採用サイト、第三者が旧ドメインを取得しアダルトサイトへ誘導か

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社小僧寿しの採用サイトにおいて、一部スマートフォンからアクセスすると無関係な外部サイトへ遷移する事象が発生しました。同社は「11月8日(土)昼頃から本日午...

投稿日時:

更新日時:

ヤマト運輸、元従業員による情報不正持ち出しの調査結果を更新

セキュリティニュース情報セキュリティ脆弱性のニュース

ヤマト運輸は、姫路主管支店在籍の元従業員による取引先情報の不正持ち出し事案について、2025年11月14日付で調査結果を公表しました。流出先1社において当該情報...

投稿日時:

更新日時:

パロアルトネットワークス、PAN-OSの脆弱性を修正(CVE-2025-4619)

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto Networksは2025年11月13日、PAN-OSにおけるサービス不能(DoS)脆弱性 CVE-2025-4619 を公表しました。認証...

投稿日時:

更新日時:

パーソル 総合研究所、委託先が利用したローレルバンクマシンのJijillaへの不正アクセスで情報流出の恐れ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年11月14日株式会社パーソル総合研究所は、受託業務に伴うデータ入力を委託している日本アスペクトコア社で、不正アクセスに起因するデータ流出が確認されたた...

投稿日時:

更新日時:

Fortinet、FortiWeb「未認証管理者乗っ取り」ゼロデイ 脆弱性を修正、既にサイバー攻撃への悪用事例あり(CVE-2025-64446)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月以降、Fortinet の WAF 製品 FortiWeb に、未認証のまま管理者権限で操作できる脆弱性が確認されました。11月14日に For...

投稿日時:

更新日時:

OpenAIのSora2、プロンプトインジェクションで音声によりモデル内部のルールを漏洩させることができる

セキュリティニュース脆弱性のニュース

AIセキュリティ企業のMindgardは2025年11月12日、OpenAIの動画生成モデル「Sora 2」に関する調査結果を公表し、テキスト以外の出力(画像・...

投稿日時:

更新日時:

Apple、App Storeウェブ版のソースコードの誤公開 流出に迅速対応-セキュリティリスクも

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月6日、Appleは新たに公開したApp Storeのウェブ版(apps.apple.com)に関するフロントエンドのソースコードとアセットがイン...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenOffice、4.1.16で7件の脆弱性を修正(CVE-2025-64406,CVE-2025-64407)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月10日、Apache OpenOfficeは、最新版の4.1.16を公開し、計7件の脆弱性を修正しました。4.1.15までの全バージョンが影響を...

投稿日時:

更新日時:

Amazon WorkSpaces for Linuxに認証トークン露出の高深刻度の脆弱性(CVE-2025-12779)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025/11/5 Amazonは、Linux版WorkSpacesクライアントにおける認証トークンの不適切な取り扱いに起因する脆弱性 CVE-2025-127...

投稿日時:

更新日時:

LangGraphのチェックポイント機能に脆弱性(CVE-2025-64439)

セキュリティニュース情報セキュリティ脆弱性のニュース

AIエージェントのオーケストレーション基盤「LangGraph」で、リモートコード実行(RCE)に至る高深刻度の脆弱性 CVE-2025-64439 が公表され...

投稿日時:

更新日時:

投稿日時:

更新日時:

SAP、11月の月例パッチで緊急2件を含む20件を修正-(CVE-2025-4289,CVE-2025-42887)

セキュリティニュース情報セキュリティ脆弱性のニュース

SAPは日本時間2025年11月11日の「Security Patch Day」で新規18件・更新2件、計20件のセキュリティノートを公開しました。最重要は、S...

投稿日時:

更新日時:

Microsoft、Windows 10で緊急アップデート公開—ESU登録不具合を修正(KB5071959)

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは日本時間2025年11月11日、Windows 10 バージョン22H2向けに緊急のOut-of-band(OOB)更新プログラム KB50...

投稿日時:

更新日時:

QNAPがPwn2Own 2025で突かれた複数の脆弱性を修正(CVE-2025-62847、CVE-2025-62848、CVE-2025-62849)

セキュリティニュース情報セキュリティ脆弱性のニュース

QNAPは、Pwn2Own Ireland 2025で研究者らに実演されたゼロデイを含む複数の脆弱性に対して修正を提供しました。OS系ではQTS 5.2系とQu...

投稿日時:

更新日時:

人気のJavaScript ライブラリ「expr-eval」にリモートコード実行の致命的な脆弱性(CVE-2025-12735)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月8日 NPMで週80万超のダウンロードがある数式パーサ「expr-eval」に、細工した入力から任意コード実行(RCE)が可能になる致命的な脆弱...

投稿日時:

更新日時: