ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
SonicWall Gen6 SSL-VPN機器において、CVE-2024-12802の修正ファームウェアを適用済みに見える環境でも、追加の手動設定が未完了だっ...
投稿日時:
更新日時:
Drupal coreに、CVE-2026-9082として管理されるHighly criticalのSQLインジェクション 脆弱性が公開されました。Postgr...
投稿日時:
更新日時:
Googleは2026年5月19日、デスクトップ向けGoogle Chromeの安定版アップデートを公開しました。 今回の更新では、合計16件のセキュリティ修正...
投稿日時:
更新日時:
PostgreSQL Global Development Groupは2026年5月14日、PostgreSQL 18.4、17.10、16.14、15.18...
投稿日時:
更新日時:
2026年5月19日、npmパッケージエコシステムを標的とする自己伝播型サプライチェーン攻撃「Shai-Hulud(シャイ・フルード)」の新たな波が発生し、Al...
投稿日時:
更新日時:
2026年5月13日、「Nightmare-Eclipse」(別名:Chaotic Eclipse)というハンドルで活動するセキュリティ研究者が、Windows...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
2026年5月20日、GitHubの公式X(旧Twitter)アカウント(@github・フォロワー266万人)が、内部リポジトリへの不正アクセスに関する調査の...
投稿日時:
更新日時:
2026年5月14日、クラウドデータセキュリティ企業Cyeraのリサーチチームが、急速に普及しているオープンソースの自律型AIエージェントプラットフォーム「Op...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
TanStack、Mistral AI、UiPathなどのnpm・PyPIパッケージがMini Shai-Huludサプライチェーン攻撃の影響を受けました。開発...
投稿日時:
更新日時:
n8nのHTTP Request、Git、XMLノードにCVSS 9.4の重大脆弱性が公開されました。ワークフロー作成・編集権限を持つ認証済みユーザーにより、任...
投稿日時:
更新日時:
cPanelは2026年5月13日、cPanel & WHMおよびWP Squaredに影響する複数の脆弱性を修正しました。 概要 cPanel &am...
投稿日時:
更新日時:
AWSは2026年5月8日、Amazon Redshift JDBC Driverに存在するリモートコード実行脆弱性CVE-2026-8178を公表しました。 ...
投稿日時:
更新日時:
Ciscoは2026年5月14日、Cisco Catalyst SD-WAN Managerに影響する複数の脆弱性を公表しました。 この中で特に注意が必要なのが...
投稿日時:
更新日時:
Broadcomは2026年5月14日、VMware Fusionに存在するローカル権限昇格の脆弱性 CVE-2026-41702を公表しました。 概要 この脆...
投稿日時:
更新日時:
当サイトでは2026年5月13日の公開時に第1報として「NGINX Rift(CVE-2026-42945・CVSS 9.2)」の技術詳細・影響範囲・緩和策を報...
投稿日時:
更新日時:
2026年5月13日、F5とセキュリティリサーチ企業depthfirstが、NGINX Plus・NGINX Open Sourceに18年前(2008年)から...
投稿日時:
更新日時:
2026年4月27日、株式会社日立ソリューションズは、同社が提供する情報漏洩防止ソリューション「秘文(ひぶん)」において、許可ネットワーク制御機能に関する問題が...
投稿日時:
更新日時:
2026年5月13〜14日、V12セキュリティチームの研究者William Bowling氏が、Linuxカーネルに存在する新たなローカル権限昇格(LPE)脆弱...
投稿日時:
更新日時:
CloudNativePGに、PostgreSQLのスーパーユーザー権限昇格とKubernetes Pod内でのリモートコード実行につながる重大な脆弱性CVE-...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
OpenAIは、TanStack npmパッケージを狙ったサプライチェーン攻撃の影響により、同社の従業員端末2台が不正アクセスされたと公表しました。 同社による...
投稿日時:
更新日時: