脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

GitLabの重大な脆弱性 CVE-2026-19478、公開直後からサイバー攻撃への悪用試行

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabは2026年8月17日、GitLab Community Edition(CE)とEnterprise Edition(EE)に影響する重大なコード...

投稿日時:

更新日時:

Microsoft、Entra IDのCVSS 10.0の脆弱性 CVE-2026-69836を修正 「実攻撃で悪用済み」は誤りと訂正

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年8月20日、クラウド型ID管理サービス「Microsoft Entra ID」に存在したリモートコード実行(RCE)の脆弱性「CV...

投稿日時:

更新日時:

投稿日時:

更新日時:

Citrix、NetScalerの2脆弱性を修正 CVE-2026-19490はCVSS 9.3、認証回避のおそれ

セキュリティニュース情報セキュリティ脆弱性のニュース

Citrix(Cloud Software Group)は2026年8月19日、NetScaler ADCおよびNetScaler Gatewayに影響する2件...

投稿日時:

更新日時:

GeoServer、認証不要のSQLインジェクション脆弱性を修正 GHSA-mqjf-5f49-2fjh、CVSS 9.8で悪用試行を観測

セキュリティニュース情報セキュリティ脆弱性のニュース

GeoServerおよびGeoToolsの開発チームは2026年8月14日から15日にかけ、PostGISを利用する環境で認証なしにSQLインジェクションが可能...

投稿日時:

更新日時:

WordPress「Forminator」にCVSS 9.8の脆弱性 未認証で任意ファイルアップロード、30万超が未更新の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向けフォーム作成プラグイン「Forminator Forms」に、認証を必要とせず任意のファイルをアップロードできる重大な脆弱性が公表されまし...

投稿日時:

更新日時:

投稿日時:

更新日時:

CISA、Windows Task Hostの脆弱性(CVE-2025-60710)がランサムウェアグループに悪用されていると確認 KEVカタログを更新

セキュリティニュース情報セキュリティ脆弱性のニュース

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、2026年4月に実際の悪用が確認されたとして既知の悪用済み脆弱性(KEV)カタログに追加していたW...

投稿日時:

更新日時:

SAP Commerce Cloudの脆弱性 CVE-2026-58231が公開3日後にサイバー攻撃への試行を確認 CVSS 10.0で認証不要のRCEリスク

セキュリティニュース情報セキュリティ脆弱性のニュース

SAP Commerce CloudのData Hub Adapterに存在する脆弱性「CVE-2026-58231」を悪用しようとする通信が、修正情報の公開か...

投稿日時:

更新日時:

PostgreSQL、28件の脆弱性を修正、CVSS 8.8は14件(CVE-2026-15741 他)

セキュリティニュース情報セキュリティ脆弱性のニュース

PostgreSQL Global Development Group(PGDG)は2026年8月13日、PostgreSQL 18.6、17.11、16.15...

投稿日時:

更新日時:

WordPress、投稿者権限以上でRCEにつながる脆弱性を修正-CVE-2026-65640

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressプロジェクトは2026年8月12日、セキュリティアップデートとなるWordPress 7.0.4を公開しました。修正されたCVE-2026-6...

投稿日時:

更新日時:

投稿日時:

更新日時:

JPCERT/CC、MetabaseのSQLインジェクション 脆弱性 CVE-2026-72898に注意喚起 ゼロデイ悪用とPoC公開を確認

セキュリティニュース情報セキュリティ脆弱性のニュース

JPCERT/CCは2026年8月14日、オープンソースのBI・データ可視化ツール「Metabase」に存在するSQLインジェクション脆弱性CVE-2026-7...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Microsoft、2026年8月定例パッチで421件の脆弱性を修正 悪用確認済みゼロデイ1件(CVE-2026-68820)、公開済み未パッチ2件も

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年8月11日、月例のセキュリティ更新(Patch Tuesday)を公開し、421件のCVEを修正しました。このうち1件は、既に実際...

投稿日時:

更新日時:

Zoomの注釈機能に複数の脆弱性、会議参加者同士が互いのクライアントを乗っ取り可能な状態(CVE-2026-53413、CVE-2026-53414、CVE-2026-53415)

セキュリティニュース情報セキュリティ脆弱性のニュース

イスラエル発のオフェンシブセキュリティ企業「A Security」は、Zoomの画面共有時に使われる注釈(アノテーション)機能に、参加者が他の参加者のクライアン...

投稿日時:

更新日時:

投稿日時:

更新日時: