ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
パッケージレジストリのPyPIは、期限切れドメインを足掛かりにアカウントを奪う「ドメイン復活攻撃」を防ぐため、登録メールのドメイン期限を常時監視し、危険域に入っ...
投稿日時:
更新日時:
SplxAIが新モデルGPT-5を対象に、1,000件超のアドバーサリアル(敵対的)プロンプトでレッドチーム検証を実施した調査レポートを発表しました。結果は「高...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェアグループに関する動向脆弱性のニュース
Cisco Talos のレポートによると2025年上半期(1月1日〜6月30日)に日本で確認されたランサムウェア被害は68件と、前年同期(48件)から約1.4...
投稿日時:
更新日時:
2025年8月19日 Googleはデスクトップ向けChrome安定版を139.0.7258.138/.139(Windows・Mac)、Linuxは139.0...
投稿日時:
更新日時:
米CISAは2025年8月18日、Trend Micro Apex Oneのコマンドインジェクション脆弱性(CVE-2025-54948)をKnown Expl...
投稿日時:
更新日時:
独立研究者BobDaHacker氏の調査レポート(2025年8月17日)を基に、マクドナルドのモバイルアプリと関連ポータルで相次いで見つかった脆弱性と、適切な報...
投稿日時:
更新日時:
トレンドマイクロZDIが、Microsoft TeamsのReal Time Media Managerにリモートから任意コード実行が可能となる整数アンダーフロ...
投稿日時:
更新日時:
Node.js向けのアーカイブ展開ライブラリ「tar-fs」で、展開先ディレクトリの外側に任意ファイルを書き込みできてしまう“リンク経由のディレクトリトラバーサ...
投稿日時:
更新日時:
PostgreSQL Global Development Group は、PostgreSQL 17.6/16.10/15.14/14.19/13.22 と、...
投稿日時:
更新日時:
米国CISAは、N-able社のRMM製品「N-central」に関する脆弱性の悪用を確認し、うちCVE-2025-8875(不適切なデシリアライゼーション)を...
投稿日時:
更新日時:
シスコは、Secure Firewall Management Center(FMC)のRADIUS実装にリモートから任意コマンド実行(RCE)が可能となる深刻...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向ランサムウェア 被害の注意喚起ランサムウェアグループに関する動向個人情報漏洩のニュース脆弱性のニュース
2025年7月26日、株式会社丸菱ホールディングス(以下、丸菱HD)において重大なサイバー攻撃が発生し、同社およびグループ会社の業務システムが広範囲に停止し8月...
投稿日時:
更新日時:
Googleは、ChromeのMojo/ipcz処理に起因するサンドボックス脱出の脆弱性(CVE-2025-4609)を修正し、報告者の研究者“Micky”に2...
投稿日時:
更新日時:
2025年8月12日、Wordfence社は、WordPressの人気プラグイン「Database for Contact Form 7, WPforms, E...
投稿日時:
更新日時:
米Microsoftは2025年8月の月例セキュリティ更新(Patch Tuesday)で、Windows、Office、Hyper-V、Azure、SQL S...
投稿日時:
更新日時:
Zoomは2025年8月12日、Windows向けクライアントに存在する2つの脆弱性(CVE-2025-49456、CVE-2025-49457)を修正するセキ...
投稿日時:
更新日時:
Fortinetは2025年8月12日、同社のセキュリティ情報イベント管理(SIEM)製品「FortiSIEM」において、リモートから未認証で任意のコードやコマ...
投稿日時:
更新日時:
Googleは2025年8月12日、デスクトップ向けChromeの安定版をバージョン139.0.7258.127/.128(Windows/Mac)および139...
投稿日時:
更新日時:
2025年8月6日、トレンドマイクロは、企業向けエンドポイントセキュリティ製品「Apex One」をはじめとする複数製品の管理コンソールに、認証前に任意コード実...
投稿日時:
更新日時:
2025年7月30日にリリースされたWinRAR 7.13で修正されたディレクトリトラバーサル脆弱性「CVE-2025-8088」が、修正版公開前からゼロデイ攻...
投稿日時:
更新日時: