脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Microsoft Edge、Chromium 150ベースで複数の脆弱性を修正-CVE-2026-13789 他

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年7月2日、Microsoft Edge安定版(Stable channel)をバージョン150.0.4078.48へ更新したと発表...

投稿日時:

更新日時:

Claude Coworkのサンドボックスからroot権限で脱出可能な欠陥が発覚

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業のArmadinは、AnthropicのデスクトップAIエージェントであるClaude Cowork(Windows版)について、サンドボックス...

投稿日時:

更新日時:

AIエージェントを狙う間接的プロンプトインジェクション

セキュリティニュース情報セキュリティ脆弱性のニュース

Zscalerの脅威リサーチチームThreatLabzは2026年7月2日、AIエージェントを標的にした間接的プロンプトインジェクション(IPI)の実例を2件確...

投稿日時:

更新日時:

投稿日時:

更新日時:

AIエージェントがLangflowの脆弱性を悪用し自動でサイバー攻撃を実行

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

クラウドセキュリティ企業のSysdig脅威リサーチチームは2026年7月1日、JADEPUFFERと名付けた攻撃者について報告しました。 これまでもランサムウェ...

投稿日時:

更新日時:

CISA、SharePoint Serverの脆弱性 CVE-2026-45659をサイバー攻撃への悪用実績ありとしてKEVに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

米国土安全保障省傘下のサイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年7月1日、Microsoft SharePoint Serverに存在...

投稿日時:

更新日時:

Control Web Panel(CWP)にSQLインジェクションが可能な脆弱性-(CVE-2026-57517)

セキュリティニュース情報セキュリティ脆弱性のニュース

ホスティング管理パネルControl Web Panel(CWP)に、未認証の攻撃者がリモートから任意のSQLクエリを実行できる深刻な脆弱性 CVE-2026-...

投稿日時:

更新日時:

JetBrainsが複数製品の重大な脆弱性を修正-CVE-2026-56141 他

セキュリティニュース情報セキュリティ脆弱性のニュース

JetBrainsは2026年7月2日までに、同社製品群にわたる複数の重大な脆弱性を修正するセキュリティアップデートをまとめて公開しました。 対象となったのはI...

投稿日時:

更新日時:

Microsoft Exchange ServerのSSRF 脆弱性のPoC 公開-CVE-2026-45504

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ研究チームHawkTraceは、Microsoft Exchange Serverに存在するサーバーサイドリクエストフォージェリ(SSRF)の脆弱性...

投稿日時:

更新日時:

投稿日時:

更新日時:

Linuxカーネルの脆弱性 DirtyClone(CVE-2026-43503)でroot権限奪取が可能-JFrogがPoCを公開

セキュリティニュース情報セキュリティ脆弱性のニュース

JFrog Security Researchは2026年6月25日、Linuxカーネルに存在するローカル権限昇格(LPE)脆弱性「DirtyClone」(CV...

投稿日時:

更新日時:

ネットワーク監視フレームワーク Cactiに4件の脆弱性(CVE-2026-39893・CVE-2026-39955・CVE-2026-39938・CVE-2026-39951)

セキュリティニュース情報セキュリティ脆弱性のニュース

ネットワーク監視フレームワークのCactiに対し、2026年6月18〜19日、Cactiセキュリティチームによる4件のセキュリティアドバイザリがGitHub S...

投稿日時:

更新日時:

Microsoft Defenderの脆弱性BlueHammer(CVE-2026-33825)がランサムウェア 攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月30日、米サイバーセキュリティ機関CISAは、Microsoft Defenderに存在する権限昇格(LPE)脆弱性「BlueHammer」(CV...

投稿日時:

更新日時:

python.org のリリース管理 API に 認証バイパス 脆弱性が12年間存在

セキュリティニュース情報セキュリティ脆弱性のニュース

Python Software Foundation(PSF)は2026年6月23日、python.org のリリース管理 API に2014年から存在していた...

投稿日時:

更新日時:

Linux Foundation、OSS 脆弱性 対応 プロジェクト Akrites を発表 AI時代の脆弱性発見と開示に対応

セキュリティニュース情報セキュリティ脆弱性のニュース

Linux Foundationは2026年6月25日、重要なオープンソースソフトウェア、OSSの脆弱性を調整し、修正と責任ある開示を進める新たな業界横断プロジ...

投稿日時:

更新日時:

Linux カーネルの act_pedit モジュールに脆弱性(CVE-2026-46331)-RHEL・Debian・Ubuntu 全バージョンに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月16日、Linux カーネルのトラフィック制御サブシステム内の act_pedit モジュールに存在するローカル権限昇格(LPE)脆弱性が CVE...

投稿日時:

更新日時:

curlが18件の 脆弱性を一度に修正し単一リリースの過去最多、25年前のバグも含む-CVE-2026-8932

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月24日、curl プロジェクトのメンテナーである Daniel Stenberg が curl 8.21.0 をリリースしました。 今回のリリース...

投稿日時:

更新日時:

macOS の XPC 通信基盤に脆弱性-一般ユーザー権限で CrowdStrike・Kandji のセキュリティ機能を無効化(CVE-2026-39118)

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業XM Cyberは2026年6月24日、macOSのプロセス間通信(XPC)アーキテクチャに存在する脆弱性を利用することで、管理者権限やカーネル...

投稿日時:

更新日時:

Google、Chromeの高深刻度 脆弱性3件を修正 CVE-2026-13281、CVE-2026-13282、CVE-2026-13283

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2026年6月25日、デスクトップ向けGoogle Chromeの安定版チャンネルを更新し、WindowsおよびMac向けに149.0.7827....

投稿日時:

更新日時:

iPhoneのBootROM 脆弱性「Usbliter8」が数百万台のiPhoneに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

欧州のサイバーセキュリティ研究会社Paradigm Shiftは2026年6月18日、Apple A12およびA13チップを搭載したiPhoneのBootROM...

投稿日時:

更新日時: