脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

D‑Link DIR‑816ルーターに深刻な複数の脆弱性-EOL製品に対する注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

家庭用やSOHO向けの無線ルーター「DIR‑816」(全ハードウェア版・全ファームウェア版)が、複数のクリティカルなセキュリティ脆弱性を抱えたまま公式サポート終...

投稿日時:

更新日時:

Cisco ISEに最大深刻度のRCE脆弱性、認証不要で完全乗っ取りの可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月26日、Ciscoはネットワークアクセス制御(NAC)プラットフォームである「Cisco Identity Services Engine(ISE...

投稿日時:

更新日時:

コニカミノルタ製複合機 bizhub 4020i / 4000i における複数の脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月25日、コニカミノルタ株式会社およびコニカミノルタジャパン株式会社は、自社の複合機「bizhub 4020i / 4000i」に複数のセキュリティ...

投稿日時:

更新日時:

Citrix「NetScaler ADC/Gateway」に深刻脆弱性、実際にDoS攻撃で悪用の可能性(CVE-2025-6543)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月25日、Citrix(旧NetScaler製品)は、NetScaler ADCおよびGatewayに存在するクリティカルなメモリオーバーフロー脆弱...

投稿日時:

更新日時:

CentOS Web Panel(CWP)に未認証リモートコード実行の脆弱性(CVE-2025-48703)、20万以上のサーバーが対象

セキュリティニュース情報セキュリティ脆弱性のニュース

海外のセキュリティ企業fenriskの調査によると2025年6月22日 、CentOS Web Panel(CWP)において、未認証で任意のコマンドをリモート実...

投稿日時:

更新日時:

TeamViewerにローカル権限昇格の脆弱性、Remote Management機能に影響(CVE-2025-36537)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月24日、TeamViewerはWindows向けのRemote Management機能に関する重大な脆弱性(CVE-2025-36537)を公表...

投稿日時:

更新日時:

投稿日時:

更新日時:

エレコム製無線LANルータに複数の深刻な脆弱性、サポート終了製品も含まれる(CVE-2025-43879,CVE-2025-48890)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月24日、エレコム株式会社が提供する複数の無線LANルータ製品において、任意のコード実行やクロスサイトスクリプティングなど、深刻な複数の脆弱性が報告...

投稿日時:

更新日時:

解凍ソフト WinRARでリモートコード実行の可能性がある脆弱性(CVE-2025-6218)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、圧縮ソフト「WinRAR」において、重大なディレクトリトラバーサル脆弱性(CVE-2025-6218)が発見されました。この脆弱性は、細工された...

投稿日時:

更新日時:

TP-Linkのルーターの脆弱性が悪用の可能性(CVE-2023-33538)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月16日、米国土安全保障省サイバーセキュリティ機関CISAは、TP-Link製の複数の廃止済みルーター機種に深刻なコマンド注入脆弱性(CVE-202...

投稿日時:

更新日時:

160億件超の個人情報漏洩 疑惑は新事実か、それとも既存データの再集約か?

セキュリティニュースハッカー集団・脅威アクターに関する動向個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年6月中旬、サイバーニュースと複数のセキュリティチームが“160億件”という前代未聞の数にのぼるログイン情報が一括でインターネット上に放置されていたのを...

投稿日時:

更新日時:

投稿日時:

更新日時:

ASUS Armoury Crateに深刻な脆弱性、ローカル環境から管理者権限の奪取が可能に(CVE-2025-3464)

セキュリティニュース情報セキュリティ脆弱性のニュース

ASUSのPC管理ツール「Armoury Crate」の一部バージョンにおいて、権限チェックの不備を突いた深刻な脆弱性(CVE-2025-3464)が報告されま...

投稿日時:

更新日時:

Palo Alto Networks、深刻度の高い脆弱性(CVE-2025-4232)を含む複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto Networks(パロアルト ネット ワークス)は2025年6月12日、同社製品に存在していた深刻度の高い脆弱性(CVE-2025-4232...

投稿日時:

更新日時:

Windows SMB クライアントの認証リフレクションを利用したサイバー攻撃の手法が発見される(CVE-2025-33073)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、Windows SMBクライアントに新たな脆弱性が発見され、大きな波紋を呼んでいます。脆弱性「CVE-2025-33073」は、特定の条件下で認...

投稿日時:

更新日時:

Kibanaに認可不備の脆弱性(CVE-2024-43706)-v8.12.1で修正済み

セキュリティニュース情報セキュリティ脆弱性のニュース

Elasticが提供するKibanaにおいて、Synthetic Monitor機能に関する認可処理の不備が見つかり、2025年6月にセキュリティ修正が行われま...

投稿日時:

更新日時:

PostgreSQL JDBCドライバに重大な認証バイパスの脆弱性-早急なパッチ適用を推奨(CVE-2025-49146)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、PostgreSQLのJava用ドライバ「PgJDBC」に、セキュアな設定にもかかわらず、意図しない認証方法を許してしまう脆弱性(CVE-202...

投稿日時:

更新日時:

Spring FrameworkのRFD 脆弱性-想定外のファイルダウンロードに要注意

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、Spring Frameworkに中程度のセキュリティ脆弱性(CVE-2025-41234)が報告されました。これは、ユーザーが指定したファイル...

投稿日時:

更新日時:

キャストリコ、「なりすまし求人メール」の注意喚起

セキュリティニュース情報セキュリティ脆弱性のニュース

株式会社キャストリコは2025年6月11日、同社名や求人情報をかたる不審なメールが第三者により送信されている事例を確認したとして、公式に注意を呼びかけています。...

投稿日時:

更新日時:

Jenkins Gatlingプラグインに深刻な脆弱性(CVE-2025-5806)-パッチ未提供

セキュリティニュース情報セキュリティ脆弱性のニュース

継続的インテグレーション/デリバリ(CI/CD)で広く利用されている Jenkins において、Gatlingプラグインに深刻なセキュリティ脆弱性が確認されまし...

投稿日時:

更新日時: