脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

MicrosoftのSharePoint 脆弱性は中国系ハッカーに悪用され、バグ修正も中国拠点のエンジニアが実施

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

Microsoft(マイクロソフト)は2025年7月、国家支援型とされる中国のハッカーが同社のコラボレーション製品「SharePoint」の脆弱性を突き、米国の...

投稿日時:

更新日時:

ミツウロコヴェッセル、端末紛失で約6千件の個人情報漏洩の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社ミツウロコヴェッセルは、武蔵店(埼玉県入間市上藤沢744-1)で保有・管理していた顧客データ保管用の 情報端末(ハンディ)1台を2025年8月22日(金...

投稿日時:

更新日時:

PythonのフレームワークDjangoで危険な脆弱性(CVE-2025-57833)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年9月3日、Djangoプロジェクトはセキュリティリリースとして 5.2.6 / 5.1.12 / 4.2.24 を公開し、脆弱性 CVE-2025-5...

投稿日時:

更新日時:

Volto CMSでDoS脆弱性(CVE-2025-5804)

セキュリティニュース情報セキュリティ脆弱性のニュース

Plone 6 の React フロントエンド Volto に、匿名ユーザーが特定のURLを叩くと SSR の Node プロセスが落ちる不具合が見つかりました...

投稿日時:

更新日時:

ImageMagickのBMPエンコーダに致命的な脆弱性(CVE-2025-57803)

セキュリティニュース情報セキュリティ脆弱性のニュース

画像変換ライブラリ ImageMagick のBMPエンコーダ(WriteBMPImage)に、32ビットビルド限定の整数オーバーフローが可能な脆弱性(CVE-...

投稿日時:

更新日時:

セイコーソリューションズのSkyBridge BASIC MB-A130にOSコマンドインジェクション 脆弱性(CVE-2025-54857)

セキュリティニュース情報セキュリティ脆弱性のニュース

セイコーソリューションズの「SkyBridge BASIC MB-A130」に、Web-UI(管理画面)でログイン認証なしに任意のOSコマンドが実行可能となる脆...

投稿日時:

更新日時:

Palo Alto Networks(パロアルトネットワークス)、Salesloft Driftへの不正アクセスで顧客情報が流出

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年8月下旬、Salesloft Drift(マーケティングSaaS)に保存・連携されていたOAuthトークンが窃取され、複数社のSalesforce環境...

投稿日時:

更新日時:

Zscaler、Salesloft Driftへの不正アクセスで一部顧客の情報が漏洩した可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年8月下旬、Salesloft Drift(マーケティングSaaS)に保存・連携されていたOAuthトークンが窃取され、複数社のSalesforce環境...

投稿日時:

更新日時:

Cisco Nexus 3000/9000 の IS-IS 処理を再起動させるDoS脆弱性(CVE-2025-20241)

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは、Nexus 3000/9000(NX-OS スタンドアロン構成)で IS-IS を有効化している環境に、 サービス拒否(DoS) を引き起こし得る脆弱...

投稿日時:

更新日時:

猫型配膳ロボット(BellaBot)で遠隔操作可能な脆弱性-メーカーへ報告後も無視される

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月12日、ホワイトハッカーのBobdahacker氏は世界各地の飲食店や病院、ホテル、オフィスで稼働するPudu Robotics(BellaBot...

投稿日時:

更新日時:

Google、AIが未知の脆弱性を継続的に発見したと公表

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年7月の発表で、DeepMindとProject Zeroが共同開発した脆弱性探索エージェント「Big Sleep」が、実システムで複数の...

投稿日時:

更新日時:

TP-Link KP303で未認証コマンドの脆弱性(CVE-2025-8627)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月25日(米国時間)、TP-Linkはスマートプラグ「KP303」における高深刻度の脆弱性(CVE-2025-8627)を公表し、修正版ファームウェ...

投稿日時:

更新日時:

Google Chromeのゼロデイ脆弱性(CVE-2025-5419)に関するPoCが公開-サイバー攻撃へ悪用の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

Google Chrome の JavaScript エンジン「V8」に関するゼロデイ脆弱性 CVE-2025-5419 の概念実証(PoC)が公開され、既に実...

投稿日時:

更新日時:

ソニーの交通系ICカード FeliCa(フェリカ)に重大な脆弱性-SuicaとPasmo,nanacoは影響調査中

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月28日、ソニーは非接触ICカード技術「FeliCa(フェリカ)」のICチップのうち、2017年以前に出荷された一部のICチップについて、重大な脆弱...

投稿日時:

更新日時:

米国や日本、中国の国家支援 サイバー攻撃 集団 ソルト・タイフーンの注意喚起

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年8月22日、米国NSA・CISA・FBIや日本の国家サイバー統括室・警察庁を含む複数当局が、中国政府支援のAPTが世界の通信・政府・運輸・宿泊・軍事な...

投稿日時:

更新日時:

IBM Jazz Team Serverで重大な脆弱性 CVE-2025-36157

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月22日、IBMはEngineering Lifecycle Management(ELM)基盤のJazz Team Server(JTS)に未認証...

投稿日時:

更新日時:

丸菱ホールディングス、ランサムウェアへの対応完了を公表

セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起ランサムウェアグループに関する動向個人情報漏洩のニュース脆弱性のニュース

2025年7月26日、株式会社丸菱ホールディングス(以下、丸菱HD)において重大なサイバー攻撃が発生し、同社およびグループ会社の業務システムが広範囲に停止し8月...

投稿日時:

更新日時:

Tableau Server/Desktopに複数の深刻な脆弱性-CVE-2025-26496など修正済み

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月22日、Salesforce Securityは、Tableau Server(および一部はTableau Desktop)で確認された複数の脆弱...

投稿日時:

更新日時:

JavaScriptのライブラリsha.jsで致命的な脆弱性(CVE-2025-9288)

セキュリティニュース情報セキュリティ脆弱性のニュース

JavaScriptのハッシュ実装「sha.js」に、入力型の検証不足が原因の致命的な脆弱性(CVE-2025-9288、CVSS 9.1)が見つかりました。 ...

投稿日時:

更新日時:

約4,000万以上のパスワードマネージャー ブラウザ拡張機能で機密情報が漏洩する脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

DEF CON 33で発表された調査により、主要パスワードマネージャーのブラウザー拡張が“DOMベースのクリックジャッキング”に脆弱で、 条件次第でID・パスワ...

投稿日時:

更新日時: