脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

PyPIがドメイン復活攻撃 対策を本格導入-期限切れドメインの検知でメール認証を自動失効、サプライチェーンの乗っ取り経路を遮断

セキュリティニュース情報セキュリティ脆弱性のニュース

パッケージレジストリのPyPIは、期限切れドメインを足掛かりにアカウントを奪う「ドメイン復活攻撃」を防ぐため、登録メールのドメイン期限を常時監視し、危険域に入っ...

投稿日時:

更新日時:

ChatGPT、GPT-5の安全性はデフォルトでは不十分-1,000超の攻撃プロンプトで見えた弱点

セキュリティニュース情報セキュリティ脆弱性のニュース

SplxAIが新モデルGPT-5を対象に、1,000件超のアドバーサリアル(敵対的)プロンプトでレッドチーム検証を実施した調査レポートを発表しました。結果は「高...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、ChromeのV8エンジン 脆弱性を修正(CVE-2025-9132)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月19日 Googleはデスクトップ向けChrome安定版を139.0.7258.138/.139(Windows・Mac)、Linuxは139.0...

投稿日時:

更新日時:

Trend Micro Apex Oneの重大な脆弱性(CVE-2025-54948)がCISA「KEV」に追加-実際に悪用される可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

米CISAは2025年8月18日、Trend Micro Apex Oneのコマンドインジェクション脆弱性(CVE-2025-54948)をKnown Expl...

投稿日時:

更新日時:

米、マクドナルドのアプリや関連ポータルで複数の脆弱性-クルーの個人情報漏洩 リスクやクーポンを複数利用できるなど

セキュリティニュース情報セキュリティ脆弱性のニュース

独立研究者BobDaHacker氏の調査レポート(2025年8月17日)を基に、マクドナルドのモバイルアプリと関連ポータルで相次いで見つかった脆弱性と、適切な報...

投稿日時:

更新日時:

Microsoft TeamsのReal Time Media Managerに重大な脆弱性(CVE-2025-53783)

セキュリティニュース情報セキュリティ脆弱性のニュース

トレンドマイクロZDIが、Microsoft TeamsのReal Time Media Managerにリモートから任意コード実行が可能となる整数アンダーフロ...

投稿日時:

更新日時:

Node.js向けのアーカイブ展開ライブラリ「tar-fs」で深刻な脆弱性 CVE-2025-48387

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.js向けのアーカイブ展開ライブラリ「tar-fs」で、展開先ディレクトリの外側に任意ファイルを書き込みできてしまう“リンク経由のディレクトリトラバーサ...

投稿日時:

更新日時:

投稿日時:

更新日時:

RMM 製品 N-centralの脆弱性が悪用の可能性-CISAがKEVに追加(CVE-2025-8875)

セキュリティニュース情報セキュリティ脆弱性のニュース

米国CISAは、N-able社のRMM製品「N-central」に関する脆弱性の悪用を確認し、うちCVE-2025-8875(不適切なデシリアライゼーション)を...

投稿日時:

更新日時:

Cisco Secure FMCのRADIUSで深刻な脆弱性(CVE-2025-20265)-ただちに設定確認とアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコは、Secure Firewall Management Center(FMC)のRADIUS実装にリモートから任意コマンド実行(RCE)が可能となる深刻...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google、Chromeのサンドボックス脱出の脆弱性 発見者へ25万ドル(約3,675万円)の報奨

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは、ChromeのMojo/ipcz処理に起因するサンドボックス脱出の脆弱性(CVE-2025-4609)を修正し、報告者の研究者“Micky”に2...

投稿日時:

更新日時:

WordPressのプラグイン WPformsなどに深刻な脆弱性-7万超のサイトに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月12日、Wordfence社は、WordPressの人気プラグイン「Database for Contact Form 7, WPforms, E...

投稿日時:

更新日時:

投稿日時:

更新日時:

Zoom、Windows向けクライアントの危険度の高い脆弱性を修正(CVE-2025-49456,CVE-2025-49457)

セキュリティニュース情報セキュリティ脆弱性のニュース

Zoomは2025年8月12日、Windows向けクライアントに存在する2つの脆弱性(CVE-2025-49456、CVE-2025-49457)を修正するセキ...

投稿日時:

更新日時:

FortiSIEMに深刻な脆弱性、実際の悪用も確認(CVE-2025-25256)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2025年8月12日、同社のセキュリティ情報イベント管理(SIEM)製品「FortiSIEM」において、リモートから未認証で任意のコードやコマ...

投稿日時:

更新日時:

Google、Chromeの定例アップデートで高危険度の脆弱性を修正-CVE-2025-8880,CVE-2025-8901 他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年8月12日、デスクトップ向けChromeの安定版をバージョン139.0.7258.127/.128(Windows/Mac)および139...

投稿日時:

更新日時:

トレンドマイクロ Apex Oneで複数の脆弱性-サイバー攻撃への悪用を確認(CVE-2025-54948,CVE-2025-54987)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年8月6日、トレンドマイクロは、企業向けエンドポイントセキュリティ製品「Apex One」をはじめとする複数製品の管理コンソールに、認証前に任意コード実...

投稿日時:

更新日時:

圧縮・解凍ソフトのWinRARが脆弱性 CVE-2025-8088 を修正-ゼロデイ攻撃で悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年7月30日にリリースされたWinRAR 7.13で修正されたディレクトリトラバーサル脆弱性「CVE-2025-8088」が、修正版公開前からゼロデイ攻...

投稿日時:

更新日時: