脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Apache Tomcat、URL書き換え回避など3件の脆弱性を修正-CVE-2025-55752は条件次第でRCEの恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Software Foundation は Tomcat 9/10/11 系向けに複数のセキュリティ更新を公開しました。 今回公表されたのは CV...

投稿日時:

更新日時:

和歌山県の紀和病院、非常勤医師の自宅PCが「サポート詐欺」で不正アクセスの被害

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

和歌山県橋本市の医療法人南労会 紀和病院は2025年10月27日、同院の非常勤医師が使用していた自宅パソコンが不正アクセス(いわゆる「サポート詐欺」)の被害を受...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Oracle(オラクル)、EBS「Oracle Marketing」に未認証で乗っ取り可能な脆弱性(CVE-2025-53072/CVE-2025-62481)

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracle(オラクル)は現地時間10月21日、四半期ごとのCritical Patch Update(CPU)を公開しました。今回のCPUには374件のセキュ...

投稿日時:

更新日時:

高級化粧品メーカーのアルビオン、不正アクセスで勤務経験者の個人情報 漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

高級化粧品メーカーの株式会社アルビオンは10月24日、社内で利用していた外部システムサービスへの不正アクセスが確認され、同システムに登録されていた勤務経験者の個...

投稿日時:

更新日時:

投稿日時:

更新日時:

MOTEX(エムオーテックス)「LanScope Endpoint Manager」の脆弱性(CVE-2025-61932)、CISAのKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

米国CISAは2025年10月22日、MOTEX(エムオーテックス)「LanScope Endpoint Manager」の脆弱性を既に攻撃で悪用されているとし...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、Chrome 141 V8 の高危険度 脆弱性(CVE-2025-12036)を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月21日、Google はデスクトップ向け Stable チャンネルを 141.0.7390.122/.123(Windows・Mac)、141....

投稿日時:

更新日時:

Moxa 産業用アプライアンスに複数の深刻な脆弱性(CVE-2025-6892、-6893、-6894、-6949、-6950)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

Moxa は、産業用ネットワークセキュリティアプライアンス/ルーターに影響する5件の脆弱性(CVE-2025-6892、-6893、-6894、-6949、-6...

投稿日時:

更新日時:

HTTPプロキシ Squidに資格情報漏えいの可能性があるクリティカルな脆弱性(CVE-2025-62168)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月11日 オープンソースのHTTPプロキシ「Squid」に、情報漏えいに分類される重大な脆弱性 CVE-2025-62168 が明らかになりました...

投稿日時:

更新日時:

Oracle E-Business Suiteの脆弱性 CVE-2025-61884がKEV入り-事前認証RCEチェーンのCVE-2025-61882も要注意

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月20日 米CISAは、Oracle E-Business Suite(EBS)のSSRF脆弱性「CVE-2025-61884」が実際に悪用されて...

投稿日時:

更新日時:

京都市東山中学・高等学校がランサムウェアの被害-職員用PC約100台が使用不能に-個人情報漏えいの恐れも

セキュリティニュースランサムウェア 被害の注意喚起脆弱性のニュース

京都市の東山中学・高等学校は、2025年10月20日(月)に同校の情報システムがランサムウェアによるサイバー攻撃を受けたと発表しました。学校が保有する情報への不...

投稿日時:

更新日時:

Microsoft、ASP.NET Coreの重大な脆弱性 CVE-2025-55315を公表

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月14日、Microsoft(マイクロソフト)はASP.NET Core(Kestrel)においてHTTPリクエスト/レスポンスの解釈不一致(CW...

投稿日時:

更新日時:

Zimbra、チャットプロキシの重大なSSRF脆弱性に緊急パッチ-管理者は直ちに10.1.12へ

セキュリティニュース情報セキュリティ脆弱性のニュース

Zimbraは2025年10月16日、チャットプロキシ設定に起因する重大なサーバーサイド・リクエスト・フォージェリ(SSRF)脆弱性を修正する緊急パッチ「Zim...

投稿日時:

更新日時:

トランプ前政権の安全保障担当、ボルトン氏を起訴 機密情報の不適切保管・共有の疑い

セキュリティニュース内部不正のニュース情報セキュリティ脆弱性のニュース

米メリーランド州の連邦大陪審は2025年10月16日、トランプ前政権で大統領補佐官(国家安全保障担当)を務めたジョン・ボルトン氏を、機密性の極めて高い国家防衛情...

投稿日時:

更新日時:

エムオーテックス「LANSCOPE エンドポイントマネージャー(オンプレミス版)」に深刻なRCE脆弱性(CVE-2025-61932) 全クライアントの至急アップデートを呼びかけ

セキュリティニュース情報セキュリティ脆弱性のニュース

エムオーテックスは2025年10月20日、LANSCOPE エンドポイントマネージャー オンプレミス版のクライアント系コンポーネントに、リモートで任意コード実行...

投稿日時:

更新日時:

投稿日時:

更新日時: