脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

QNAP、NAS 連携ツールの危険度の高い脆弱性(CVE-2025-57714)を含む複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月4日、QNAPはNAS 連携ツールQsync CentralとバックアップソフトNetBak Replicatorに影響する複数の脆弱性を修正し...

投稿日時:

更新日時:

Redisに危険性の高いクリティカルな脆弱性(CVE-2025-49844)-現実的に悪用される可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月3日、RedisのLuaスクリプト機能に、認証済みユーザーが特製Luaでガベージコレクタを操作し、Use-After-Freeを誘発して任意コー...

投稿日時:

更新日時:

Unityの脆弱性が世界中のゲーマーとゲーム開発者に影響(CVE-2025-59489)

セキュリティニュース情報セキュリティ脆弱性のニュース

Unityは、Unity 2017.1 以降でビルドされたゲーム/アプリに影響するランタイムの脆弱性(CVE-2025-59489)を公表しました。引数インジェ...

投稿日時:

更新日時:

WordPressのプラグイン「Spirit Framework」に致命的脆弱性 CVE-2025-6388-すでに悪用確認、至急アップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月、WordPress用プラグイン「Spirit Framework」に、CVSS 9.8(致命的)の認証バイパス脆弱性 CVE-2025-638...

投稿日時:

更新日時:

Google、Geminiの「Gemini Trifecta」脆弱性を修正-プロンプトインジェクションで情報漏洩の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月30日、Tenable Research(Liv Matan)が、GoogleのAIアシスタント「Gemini」に3つの脆弱性を確認し、現在はすべ...

投稿日時:

更新日時:

WordPressの有料 プラグイン「Yoast SEO Premium」にXSS 脆弱性(CVE-2025-11241)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向け「Yoast SEO Premium」で、保存型クロスサイトスクリプティング(Stored XSS)の脆弱性が報告され、v26.0で修正さ...

投稿日時:

更新日時:

Splunk、未認証のブラインドSSRF脆弱性(CVE-2025-203716件)を含む6件の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月1日、Splunkは、Splunk Enterprise および Splunk Cloud Platform に影響する合計6件の脆弱性を公表・...

投稿日時:

更新日時:

Pythonのフレームワーク Django、アップデートでSQLインジェクションの脆弱性を修正(CVE-2025-59681)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年10月1日、Djangoチームはセキュリティリリースとして Django 5.2.7 / 5.1.13 / 4.2.25 を公開しました。本アップデー...

投稿日時:

更新日時:

オラクル(Oracle)、ランサムウェア グループClopから不正アクセスか-ゼロデイ脆弱性を悪用(CVE-2025-61882)

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年10月3日、オラクルはセキュリティブログで、一部の EBS 顧客が恐喝(身代金要求)メールを受け取っている事実を把握していると公表しました。社内調査で...

投稿日時:

更新日時:

Google、Chrome 141の安定版で2件の危険性の高い脆弱性(CVE-2025-11205,CVE-2025-11206)を含む21件の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月30日、Google はデスクトップ向け Chrome 141 を安定版(Stable Channel)として公開しました(Windows/Mac...

投稿日時:

更新日時:

NVIDIA、Windows向け「NVIDIA App」と企業向けライセンス環境に関する脆弱性(CVE-2025-23297)

セキュリティニュース情報セキュリティ脆弱性のニュース

NVIDIA は 2025年9月末、Windows 向けの「NVIDIA App(旧 GeForce Experience 後継アプリ)」および企業向けのライセ...

投稿日時:

更新日時:

投稿日時:

更新日時:

Red Hat OpenShift AI に深刻な権限昇格の脆弱性(CVE-2025-10725)

セキュリティニュース情報セキュリティ脆弱性のニュース

Red Hatは、OpenShift AI Serviceにおいて、低権限の認証ユーザーがクラスタ管理者(cluster-admin)権限まで権限昇格できてしま...

投稿日時:

更新日時:

OpenSSLが3件の脆弱性を同時公開(CVE-2025-9230 / -9231 / -9232)

セキュリティニュース情報セキュリティ脆弱性のニュース

暗号ライブラリ OpenSSL プロジェクトは現地時間2025年9月30日、3件の脆弱性(CVE-2025-9230 / -9231 / -9232)を公表し、...

投稿日時:

更新日時:

日本光電のセントラルモニタ「CNS-6201」にDoS 脆弱性-対象はサポート終了品(CVE-2025-59668)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月、日本光電のセントラルモニタ CNS-6201 に、NULL ポインタ参照(CWE-476)が原因のサービス拒否(DoS)脆弱性 CVE-2025...

投稿日時:

更新日時:

Apache Fory(pyfory/pyfury)にクリティカルな脆弱性(CVE-2025-61622)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月、Apache製の高速シリアライゼーション基盤「Fory」のPython実装(pyfory/pyfury)に、任意コード実行(RCE)につながる脆...

投稿日時:

更新日時:

Broadcom(VMware)で複数の脆弱性(CVE-2025-41244,41245,41246)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月29日 Broadcomは、VMware Aria OperationsおよびVMware Toolsに影響する3件の脆弱性(CVE-2025-4...

投稿日時:

更新日時:

Cisco ASA/Firepowerの脆弱性がゼロデイ サイバー 攻撃への悪用を確認-早期対処を推奨(CVE-2025-20333,CVE-2025-20362)

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は現地時間2025年9月25日、Emergency Directive 25-03(ED 25-03)...

投稿日時:

更新日時:

Supermicro、一部マザーボードのBMCに脆弱性(CVE-2025-7937,CVE-2025-6198)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月Supermicroは一部マザーボードのBMC(Baseboard Management Controller)ファームウェア検証ロジックに脆弱性...

投稿日時:

更新日時:

Salesforce CLIインストーラに権限奪取が可能な脆弱性(CVE-2025-9844)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月Salesforce(セールスフォース)は、Salesforce CLIインストーラ(sf-x64.exe)に関する脆弱性 CVE-2025-98...

投稿日時:

更新日時: