ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
Apache Software Foundation は Tomcat 9/10/11 系向けに複数のセキュリティ更新を公開しました。 今回公表されたのは CV...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
和歌山県橋本市の医療法人南労会 紀和病院は2025年10月27日、同院の非常勤医師が使用していた自宅パソコンが不正アクセス(いわゆる「サポート詐欺」)の被害を受...
投稿日時:
更新日時:
2025年10月 Dell Technologiesは、Storage Center/Dell Storage Manager(DSM)に複数の脆弱性が見つかっ...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
2025年10月26日、Google(Gmail)は、一部メディアが報じた「数億件規模のGmailアカウント流出」について公式に否定し、問題とされた1億8,30...
投稿日時:
更新日時:
2025年10月24日、Microsoft は Windows Server Update Services(WSUS)に影響するリモートコード実行(RCE)脆...
投稿日時:
更新日時:
Oracle(オラクル)は現地時間10月21日、四半期ごとのCritical Patch Update(CPU)を公開しました。今回のCPUには374件のセキュ...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
高級化粧品メーカーの株式会社アルビオンは10月24日、社内で利用していた外部システムサービスへの不正アクセスが確認され、同システムに登録されていた勤務経験者の個...
投稿日時:
更新日時:
2025年10月22日、Atlassianは、Jira Software Data Center/ServerおよびJira Service Managemen...
投稿日時:
更新日時:
米国CISAは2025年10月22日、MOTEX(エムオーテックス)「LanScope Endpoint Manager」の脆弱性を既に攻撃で悪用されているとし...
投稿日時:
更新日時:
GitLabは2025年10月22日、GitLab Community Edition(CE)/Enterprise Edition(EE)向けに18.5.1/...
投稿日時:
更新日時:
2025年10月21日、Google はデスクトップ向け Stable チャンネルを 141.0.7390.122/.123(Windows・Mac)、141....
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
Moxa は、産業用ネットワークセキュリティアプライアンス/ルーターに影響する5件の脆弱性(CVE-2025-6892、-6893、-6894、-6949、-6...
投稿日時:
更新日時:
2025年10月11日 オープンソースのHTTPプロキシ「Squid」に、情報漏えいに分類される重大な脆弱性 CVE-2025-62168 が明らかになりました...
投稿日時:
更新日時:
2025年10月20日 米CISAは、Oracle E-Business Suite(EBS)のSSRF脆弱性「CVE-2025-61884」が実際に悪用されて...
投稿日時:
更新日時:
セキュリティニュースランサムウェア 被害の注意喚起脆弱性のニュース
京都市の東山中学・高等学校は、2025年10月20日(月)に同校の情報システムがランサムウェアによるサイバー攻撃を受けたと発表しました。学校が保有する情報への不...
投稿日時:
更新日時:
2025年10月14日、Microsoft(マイクロソフト)はASP.NET Core(Kestrel)においてHTTPリクエスト/レスポンスの解釈不一致(CW...
投稿日時:
更新日時:
Zimbraは2025年10月16日、チャットプロキシ設定に起因する重大なサーバーサイド・リクエスト・フォージェリ(SSRF)脆弱性を修正する緊急パッチ「Zim...
投稿日時:
更新日時:
セキュリティニュース内部不正のニュース情報セキュリティ脆弱性のニュース
米メリーランド州の連邦大陪審は2025年10月16日、トランプ前政権で大統領補佐官(国家安全保障担当)を務めたジョン・ボルトン氏を、機密性の極めて高い国家防衛情...
投稿日時:
更新日時:
エムオーテックスは2025年10月20日、LANSCOPE エンドポイントマネージャー オンプレミス版のクライアント系コンポーネントに、リモートで任意コード実行...
投稿日時:
更新日時:
米CISAは2025年10月15日、Adobe Experience Manager(AEM)Forms on JEE に存在する任意コード実行の脆弱性 CVE...
投稿日時:
更新日時: