ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
2025年9月 Cisco(シスコ)は、IOSおよびIOS XEに実装されたSNMPサブシステムのスタックオーバーフロー(CWE-121)について、脆弱性 CV...
投稿日時:
更新日時:
米CISAは既に悪用が確認された脆弱性をまとめるKnown Exploited Vulnerabilities(KEV)カタログに、CVE-2025-10585...
投稿日時:
更新日時:
npmで相次いだアカウント乗っ取りとマルウェア拡散を受け、GitHubがレジストリの“発行面”を抜本的に再設計します。ローカル発行の2FA必須化、7日で失効する...
投稿日時:
更新日時:
Googleは日本時間2025年9月17日、デスクトップ向けStableチャネルを140.0.7339.185/.186(Windows/Mac)、140.0....
投稿日時:
更新日時:
2025年9月、HubSpotのCMS テンプレートエンジン「Jinjava」に、CVSS 9.8(Critical)の脆弱性 CVE-2025-59340 が...
投稿日時:
更新日時:
KubernetesのC#クライアントに、カスタムCA(証明書)を使う接続時の証明書検証処理の脆弱性が見つかりました。脆弱性識別子は CVE-2025-9708...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
2025年9月中旬、MySonicWall(MSW)に保存されていた一部ファイアウォールの設定バックアップファイルが、外部から不正にアクセスされました。Soni...
投稿日時:
更新日時:
2025年9月、Springチームは、メソッドレベルのセキュリティ注釈(@PreAuthorize など)が特定条件で正しく評価されず、結果として認可チェックを...
投稿日時:
更新日時:
サムスンは、同社スマートフォン向けの月例セキュリティ更新(SMR:Security Maintenance Release)2025年9月版で、実際に悪用が確認...
投稿日時:
更新日時:
人気のHTTPクライアント「Axios」のNode.js実装で、「data:」スキームのURLを与えるだけで無制限にメモリを確保し、 プロセスをクラッシュさせら...
投稿日時:
更新日時:
産業向けネットワーク機器「Daikin Security Gateway」に、認証をバイパスできる重大な脆弱性(CVE-2025-10127)が公表されました。...
投稿日時:
更新日時:
Sophosは無線AP「AP6シリーズ」のファームウェアに存在した認証バイパス脆弱性(CVE-2025-10159)を修正しました。 管理用IPに到達できる攻撃...
投稿日時:
更新日時:
Ivantiは2025年9月9日、Ivanti Endpoint Manager(EPM)に関する高深刻度の脆弱性(CVE-2025-9712/CVE-2025...
投稿日時:
更新日時:
Google は 2025年9月9日(米国時間)、デスクトップ向け Chrome 安定版を 140.0.7339.127/.128(Windows)/140.0...
投稿日時:
更新日時:
2025年9月のMicrosoftは定例パッチ(Patch Tuesday)で、81件の脆弱性を修正しました。 内訳は権限昇格41件、RCE(リモートコード実行...
投稿日時:
更新日時:
cJSON(ANSI C製の軽量JSONパーサ)に、配列インデックスの検証不備が原因で境界外アクセス(Out-of-Bounds, OOB)や クラッシュを引き...
投稿日時:
更新日時:
2025年9月9日、Adobe Commerce/Magento Open Sourceに、未認証で悪用可能な重大な脆弱性「SessionReaper(CVE-...
投稿日時:
更新日時:
AstroのCloudflare向けアダプタ(@astrojs/cloudflare)に、SSRF(Server-Side Request Forgery)につ...
投稿日時:
更新日時:
Googleは2025年9月の月例更新で111件の脆弱性を修正し、うち2件のゼロデイ(CVE-2025-48543/CVE-2025-38352)について限定的...
投稿日時:
更新日時:
SAP S/4HANA の全リリース(プライベートクラウド/オンプレミス)が影響を受ける致命的なコードインジェクション脆弱性「CVE-2025-42957(CV...
投稿日時:
更新日時: