脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

7-Zipの脆弱性 CVE-2025-11001 にPoC公開-Windows向けシンボリックリンク処理の不備、v25.00で修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月16日、セキュリティ研究者により7-Zipの脆弱性CVE-2025-11001に関する検証用コード(PoC)を公開しました。問題はTrend M...

投稿日時:

更新日時:

投稿日時:

更新日時:

Microsoft Office(マイクロソフト オフィス) 2016/2019がサポート終了に到達 いま取るべき対応と移行先まとめ

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft は 2025年10月14日(米国時間)をもって、Office 2016/Office 2019 の各スイート、単体アプリ、関連サーバー製品の...

投稿日時:

更新日時:

Ivanti、Endpoint Managerの2件の高リスク脆弱性を含む13件の脆弱性を修正(CVE-2025-9713,CVE-2025-11622)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月13日 IvantiはEndpoint Manager(EPM)に関して、合計13件の脆弱性を公表しました。内訳は、リモートコード実行(RCE)...

投稿日時:

更新日時:

Appleのバグ報奨金、ゼロクリック脆弱性は最大200万ドル(3億200万円)、ボーナス適用で500万ドル超(7億5,500万円)も

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月10日、Appleは「Apple Security Bounty」を大幅に刷新すると発表しました。ゼロクリックのリモートコード実行(RCE)を含...

投稿日時:

更新日時:

SAP「10月パッチデー」で脆弱性の修正17件を公開-NetWeaver AS JavaのCVSS 10.0を最優先に(CVE-2025-42944)

セキュリティニュース情報セキュリティ脆弱性のニュース

SAPは現地時間2025年10月14日、月例の「Security Patch Day」で新規13件、既存ノート更新4件の計17件を公開しました。 NetWeav...

投稿日時:

更新日時:

Google、Chrome 141 安定版を公開-Safe BrowsingのUAF 脆弱性(CVE-2025-11756)を修正、企業は即時展開を

セキュリティニュース情報セキュリティ脆弱性のニュース

Google は 2025年10月14日(米国時間)、デスクトップ向け Stable Channel を更新し、Windows/macOS 向け 141.0.7...

投稿日時:

更新日時:

CISAがF5/BIG-IP 製品の即時点検と更新を米連邦機関に命令

セキュリティニュース情報セキュリティ脆弱性のニュース

F5は2025年10月15日(米国時間)、国家関与が疑われる脅威アクターによる侵害を公表しました。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、...

投稿日時:

更新日時:

GitHub Copilot Chatの脆弱性でプライベートリポジトリからソースコードや機密情報の持ち出しが可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

Legit Security の Omer Mayraz氏は2025年6月に発見されたGitHub Copilot Chatの脆弱性により、プライベートリポジト...

投稿日時:

更新日時:

Microsoftの2025年10月「月例パッチ」—172件の修正と6件のゼロデイ、Windows 10は最終配布に

セキュリティニュース情報セキュリティ脆弱性のニュース

マイクロソフトは米国時間2025年10月14日、月例のセキュリティ更新(Patch Tuesday)を公開しました。今回は計172件の脆弱性を修正し、うち6件が...

投稿日時:

更新日時:

任天堂のサイバー攻撃 被害報道-社外サーバーの一部書き換えを確認、個人情報・機密情報の漏洩は否定

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

任天堂は2025年10月15日、海外ハッカーグループによる「社内データ入手」主張がSNS上で拡散している件について、産経新聞の報道によると「個人情報の流出は確認...

投稿日時:

更新日時:

Windows 10、サポート終了に伴い最後のパッチをリリース

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月14日(米現地時間)、MicrosoftはWindows 10向け累積更新プログラムKB5066791を公開しました。Windows 10の通常...

投稿日時:

更新日時:

Oracle、E-Business Suiteの未認証アクセスの脆弱性(CVE-2025-61884)に緊急対処を呼びかけ

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月11日、Oracle (オラクル)は セキュリティアラートを公開し、Oracle E-Business Suite(EBS)における新たな脆弱性...

投稿日時:

更新日時:

投稿日時:

更新日時:

SonicWall(ソニックウォール)、不正アクセスで全クラウドバックアップ 顧客のファイアウォール 設定が盗まれる

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWallは、2025年9月に判明したクラウドバックアップ関連のセキュリティインシデントについて調査を完了し、クラウドバックアップ機能を利用したすべての...

投稿日時:

更新日時:

7-ZipにZIP解凍時のパストラバーサル 脆弱性(CVE-2025-11001,CVE-2025-11002)、今すぐアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

圧縮・解凍ソフト「7-Zip」に、ZIPアーカイブ内のシンボリックリンク(symlink)の扱いに起因する脆弱性が見つかりました。脆弱性は CVE-2025-1...

投稿日時:

更新日時:

Zimbraのゼロデイ脆弱性(CVE-2025-27915)、サイバー攻撃への悪用を確認-ICS経由でWebメール乗っ取り

セキュリティニュース情報セキュリティ脆弱性のニュース

Zimbra Collaboration Suite(ZCS)に確認されたクロスサイトスクリプティング(XSS)のゼロデイ脆弱性「CVE-2025-27915」...

投稿日時:

更新日時:

IBM Verify Access/Verify Identity Accessに複数の脆弱性(CVE-2025-36356)

セキュリティニュース情報セキュリティ脆弱性のニュース

IBMは、アイデンティティ基盤製品のIBM Security Verify Access(ISVA)とIBM Verify Identity Access(IV...

投稿日時:

更新日時:

Elastic、Kibana/Elasticsearchの複数脆弱性を修正(CVE-2025-25009)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月7日 Elastic は Kibana と Elasticsearch に影響する 5 件の脆弱性を公表し、修正版をリリースしました。中でも K...

投稿日時:

更新日時:

Oracle E-Business Suiteを狙う大規模なサイバー攻撃 キャンペーン

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

CrowdStrikeは、Oracle E-Business Suite(EBS)を標的にした大規模な侵害キャンペーンを確認し、その根幹に未公開ゼロデイとして始...

投稿日時:

更新日時: