脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Cisco IOS/IOS XE の SNMPに脆弱性(CVE-2025-20352)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月 Cisco(シスコ)は、IOSおよびIOS XEに実装されたSNMPサブシステムのスタックオーバーフロー(CWE-121)について、脆弱性 CV...

投稿日時:

更新日時:

CISAがGoogle Chromeのゼロデイ 脆弱性 CVE-2025-10585をKEVに追加-実運用で悪用確認 優先パッチ適用を勧告

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISAは既に悪用が確認された脆弱性をまとめるKnown Exploited Vulnerabilities(KEV)カタログに、CVE-2025-10585...

投稿日時:

更新日時:

GitHubがnpm サプライチェーン攻撃の防御を強化-二要素認証の必須化やトークンを7日に

セキュリティニュース情報セキュリティ脆弱性のニュース

npmで相次いだアカウント乗っ取りとマルウェア拡散を受け、GitHubがレジストリの“発行面”を抜本的に再設計します。ローカル発行の2FA必須化、7日で失効する...

投稿日時:

更新日時:

投稿日時:

更新日時:

HubSpotのテンプレートエンジン Jinjavaに致命的欠陥(CVE-2025-59340)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月、HubSpotのCMS テンプレートエンジン「Jinjava」に、CVSS 9.8(Critical)の脆弱性 CVE-2025-59340 が...

投稿日時:

更新日時:

Kubernetes C#クライアントに証明書検証不備の脆弱性(CVE-2025-9708)

セキュリティニュース情報セキュリティ脆弱性のニュース

KubernetesのC#クライアントに、カスタムCA(証明書)を使う接続時の証明書検証処理の脆弱性が見つかりました。脆弱性識別子は CVE-2025-9708...

投稿日時:

更新日時:

SonicWall(ソニックウォール)、一部ファイアウォール設定への不正アクセスを検知、認証情報のリセットを通知

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年9月中旬、MySonicWall(MSW)に保存されていた一部ファイアウォールの設定バックアップファイルが、外部から不正にアクセスされました。Soni...

投稿日時:

更新日時:

Spring SecurityとFrameworkで注釈解決不備で認可回避の脆弱性(CVE-2025-41248/41249)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月、Springチームは、メソッドレベルのセキュリティ注釈(@PreAuthorize など)が特定条件で正しく評価されず、結果として認可チェックを...

投稿日時:

更新日時:

サムスンのスマートフォンを狙ったWhatsApp関連ゼロデイ脆弱性、9月の月例アップデートで修正(CVE-2025-21043)

セキュリティニュース情報セキュリティ脆弱性のニュース

サムスンは、同社スマートフォン向けの月例セキュリティ更新(SMR:Security Maintenance Release)2025年9月版で、実際に悪用が確認...

投稿日時:

更新日時:

Axiosの脆弱性がNode.jsのプロセスをクラッシュさせる可能性(CVE-2025-58754)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気のHTTPクライアント「Axios」のNode.js実装で、「data:」スキームのURLを与えるだけで無制限にメモリを確保し、 プロセスをクラッシュさせら...

投稿日時:

更新日時:

ダイキン製「Daikin Security Gateway」で重大な脆弱性(CVE-2025-10127)

セキュリティニュース情報セキュリティ脆弱性のニュース

産業向けネットワーク機器「Daikin Security Gateway」に、認証をバイパスできる重大な脆弱性(CVE-2025-10127)が公表されました。...

投稿日時:

更新日時:

Sophos、無線AP「AP6シリーズ」のファームウェアの脆弱性を修正(CVE-2025-10159)

セキュリティニュース情報セキュリティ脆弱性のニュース

Sophosは無線AP「AP6シリーズ」のファームウェアに存在した認証バイパス脆弱性(CVE-2025-10159)を修正しました。 管理用IPに到達できる攻撃...

投稿日時:

更新日時:

Ivanti、Endpoint Managerの脆弱性を含む複数の脆弱性を修正(CVE-2025-9712,CVE-2025-9872)

セキュリティニュース情報セキュリティ脆弱性のニュース

Ivantiは2025年9月9日、Ivanti Endpoint Manager(EPM)に関する高深刻度の脆弱性(CVE-2025-9712/CVE-2025...

投稿日時:

更新日時:

Google、Chromeの定例アップデートで2件の脆弱性を修正(CVE-2025-10200,CVE-2025-10201)

セキュリティニュース情報セキュリティ脆弱性のニュース

Google は 2025年9月9日(米国時間)、デスクトップ向け Chrome 安定版を 140.0.7339.127/.128(Windows)/140.0...

投稿日時:

更新日時:

Microsoftが定例パッチで2件のゼロデイと81件の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月のMicrosoftは定例パッチ(Patch Tuesday)で、81件の脆弱性を修正しました。 内訳は権限昇格41件、RCE(リモートコード実行...

投稿日時:

更新日時:

cJSONで致命的な脆弱性(CVE-2025-57052)

セキュリティニュース情報セキュリティ脆弱性のニュース

cJSON(ANSI C製の軽量JSONパーサ)に、配列インデックスの検証不備が原因で境界外アクセス(Out-of-Bounds, OOB)や クラッシュを引き...

投稿日時:

更新日時:

Adobe CommerceとMagentoに重大な脆弱性-早急なパッチ適用を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月9日、Adobe Commerce/Magento Open Sourceに、未認証で悪用可能な重大な脆弱性「SessionReaper(CVE-...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、定例パッチでAndroidのゼロデイを含む111件の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年9月の月例更新で111件の脆弱性を修正し、うち2件のゼロデイ(CVE-2025-48543/CVE-2025-38352)について限定的...

投稿日時:

更新日時:

SAP S/4HANAに要即時対応推奨の致命的な脆弱性(CVE-2025-42957)

セキュリティニュース情報セキュリティ脆弱性のニュース

SAP S/4HANA の全リリース(プライベートクラウド/オンプレミス)が影響を受ける致命的なコードインジェクション脆弱性「CVE-2025-42957(CV...

投稿日時:

更新日時: