脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Elastic Defendに高リスクの脆弱性(CVE-2025-37735)

セキュリティニュース情報セキュリティ脆弱性のニュース

Elasticは、エンドポイント保護機能「Elastic Defend」のWindows環境に影響する脆弱性(CVE-2025-37735)を公表し、修正版とし...

投稿日時:

更新日時:

Windows Cloud Files Mini Filter Driver の脆弱性を悪用するPoCエクスプロイトが公開(CVE-2020-17136,CVE-2025-55680)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月 Windows のクラウド連携機能を担う「Cloud Files Mini Filter Driver」で、ローカル権限昇格(LPE)が可能に...

投稿日時:

更新日時:

サトー、海外グループで個人情報漏洩の可能性-Oracle EBSのゼロデイを悪用したサイバー攻撃(CVE-2025-61882)

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

ラベルプリンターやRFIDに関する製品を販売する株式会社サトーは2025年11月10日、海外グループ会社が利用するクラウド環境でサイバーセキュリティインシデント...

投稿日時:

更新日時:

ChatGPTに7つの抜け道-間接 プロンプト インジェクションでメモリや会話履歴が漏えいする恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月5日、Tenableのリサーチチームが、ChatGPTに対して合計7つの脆弱性/攻撃手口を確認しました。いずれも、ユーザーが意図していない外部サ...

投稿日時:

更新日時:

Cisco ISEに高深刻度のDoS 脆弱性(CVE-2025-20343)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月5日Ciscoは、ネットワーク認証基盤であるCisco Identity Services Engine(ISE)において、未認証のリモート攻撃...

投稿日時:

更新日時:

Google、Chrome 142.0.7444へ緊急の更新

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月5日、Googleはデスクトップ向けChrome安定版を142.0.7444.134/.135(Windows)、142.0.7444.135(...

投稿日時:

更新日時:

React Native、開発用CLIに重大な脆弱性-CVE-2025-11953

セキュリティニュース情報セキュリティ脆弱性のニュース

JFrogのリサーチチームが、React Nativeの開発用CLI(@react-native-community/cli)の一部コンポーネントに致命的なリモ...

投稿日時:

更新日時:

Djangoで高リスクの脆弱性-SQLインジェクション(CVE-2025-64459)とDoS(CVE-2025-64458)

セキュリティニュース情報セキュリティ脆弱性のニュース

Django Software Foundationは2025年11月5日(現地)にセキュリティリリースを公開し、高深刻度の脆弱性 SQLインジェクション(CV...

投稿日時:

更新日時:

RedisのXACKDEL実装に深刻な脆弱性(CVE-2025-62507)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年11月、Redis 8.2以降に、ストリーム関連のコマンドであるXACKDELの実装不備が原因の脆弱性(CVE-2025-62507)が見つかりました...

投稿日時:

更新日時:

SonicWall、9月の不正アクセスは国家支援型 ハッカーによるサイバー攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年11月4日、SonicWall(ソニックウォール)は9月に発生したクラウド環境への不正アクセスについて調査が完了し、国家支援型 ハッカーによるサイバー...

投稿日時:

更新日時:

GoogleがGemmaをAI Studioから撤去-ハルシネ―ションによる虚偽出力が発端

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleが開発するLLM「Gemma」が、米国の上院議員に関する重大な虚偽の内容を生成した件を受け、2025年11月初旬にGoogle AI Studio(...

投稿日時:

更新日時:

投稿日時:

更新日時:

ClaudeのFiles API悪用して不正アクセスできるセキュリティホール-間接 プロンプトインジェクションの仕組みを解説

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月末、研究者がAnthropic「Claude」のコード実行機能とネットワーク許可設定の組み合わせを悪用し、ユーザーがアクセスできるデータを攻撃者...

投稿日時:

更新日時:

WordPress テーマ Jobmonsterに深刻な脆弱性(CVE-2025-5397)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressの求人系テーマ「Noo JobMonster」に、認証バイパスが発生する深刻な脆弱性(CVE-2025-5397)が公表されました。影響バージ...

投稿日時:

更新日時:

Elastic Cloud Enterpriseで高深刻度の脆弱性(CVE-2025-37736)

セキュリティニュース情報セキュリティ脆弱性のニュース

Elasticは、Elastic Cloud Enterprise(ECE)において不適切な認可(Improper Authorization)が原因で、組み込...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenVPN 2.7系プレリリースに高リスク脆弱性(CVE-2025-10680-悪意あるDNS設定でクライアント側スクリプト実行の恐れ、

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenVPNプロジェクトは、2.7_alpha1〜2.7_beta1 のプレリリース版に、クライアント側で任意コマンドが実行され得る高深刻度の脆弱性 CVE-...

投稿日時:

更新日時:

WordPressの人気 プラグイン LiteSpeed cacheで脆弱性、700万サイトに影響(CVE-2025-12450)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向けプラグイン「LiteSpeed Cache」に、URL経由でスクリプトを実行される反射型クロスサイトスクリプティング(Reflected ...

投稿日時:

更新日時:

Google、Chrome 142 安定版公開-20件の脆弱性修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月28日、Chrome 142 は順次ロールアウトで20件の脆弱性を修正しました。 リリース概要 Chrome 142 は順次ロールアウトで、Li...

投稿日時:

更新日時: