脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Trend Micro Apex Centralに2件の深刻なRCE 脆弱性-CVSS 9.8、即時パッチ適用を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

トレンドマイクロは2025年6月10日、Apex Central製品に関する2件のクリティカルな脆弱性(CVE-2025-49219、CVE-2025-4922...

投稿日時:

更新日時:

Microsoft 月例 パッチ公開 ゼロデイ脆弱性 CVE-2025-33053 に注意喚起、修正件数は66件に

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月のMicrosoft月例パッチが日本時間の6月11日未明に公開され、合計66件の脆弱性に対するセキュリティ修正が提供されました。その中でも特に注目...

投稿日時:

更新日時:

Google アカウントの電話番号への総当たり攻撃(ブルートフォース攻撃)が可能だった

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleのアカウント復旧フォームに存在していた仕様の隙を突き、特定のユーザーの電話番号を「総当たり(ブルートフォース)」で特定できる手法が2025年6月に明...

投稿日時:

更新日時:

Chrome、緊急アップデート 深刻な脆弱性2件を修正(CVE-2025-5958,CVE-2025-5959)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年6月10日、Chromeブラウザの最新安定版(バージョン137.0.7151.103/.104)の配信を開始しました。今回のアップデート...

投稿日時:

更新日時:

Go言語、3件の脆弱性を修正-1.24.4および1.23.10にアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

GoogleのGoチームは2025年6月6日、Go言語のセキュリティアップデートとして、バージョン1.24.4および1.23.10をリリースしました。今回のアッ...

投稿日時:

更新日時:

Pythonのtarfileモジュールに深刻な脆弱性(CVE-2024-12718)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、Pythonの標準ライブラリ「tarfile」に新たな脆弱性(CVE-2024-12718)が報告されました。この脆弱性は、Python 3.1...

投稿日時:

更新日時:

Nintendo Switch2 発売初日に早くも脆弱性が発見-完全なハッキングではないが、ROPで動作改変に成功

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月に発売されたばかりの「Nintendo Switch2(ニンテンドー スイッチ2)」に、セキュリティ研究者が脆弱性を発見したことが複数の報道で明ら...

投稿日時:

更新日時:

Google Chromeで人気の拡張機能が暗号化されない接続形式の為、情報漏洩の可能性

セキュリティニュースセキュリティ用語情報セキュリティ脆弱性のニュース

セキュリティや利便性をうたう人気のGoogle  Chrome 拡張機能の中に、意外にもユーザー情報を平文のHTTPで送信してしまっているものがあることが明らか...

投稿日時:

更新日時:

100万超ダウンロードされている、React Ariaのnpmにマルウェアが組み込まれている-サプライチェーン攻撃か

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月、NPMで配布されていた人気パッケージ群「@react-native-aria」シリーズに、マルウェアが混入していたことがセキュリティ企業Aiki...

投稿日時:

更新日時:

投稿日時:

更新日時:

CISAが5件の深刻な脆弱性をKEVカタログに追加-ASUSルーターやCraft CMSにリモートコード実行リスク

セキュリティニュース情報セキュリティ脆弱性のニュース

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は2025年6月2日、「既知の悪用された脆弱性(KEV: Known Exploited Vulne...

投稿日時:

更新日時:

Cisco ISEクラウド版で危険度の高い脆弱性(CVE-2025-20286)-リモート攻撃で設定改ざんやサービス妨害の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Cisco Systemsは2025年6月4日、同社のネットワークアクセス制御ソリューション「Cisco Identity Services Engine(IS...

投稿日時:

更新日時:

Splunk、2つの重大な脆弱性に対応(CVE-2024-45337, CVE-2024-24789)

セキュリティニュース情報セキュリティ脆弱性のニュース

Splunk Inc.は2025年6月2日、Splunk EnterpriseおよびSplunk Universal Forwarderに含まれるサードパーティ...

投稿日時:

更新日時:

Apache Supersetに認証済ユーザーによるSQLインジェクションでRLSバイパスの脆弱性(CVE-2025-48912)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月30日、Apache Supersetの開発チームは、データ可視化・分析プラットフォーム「Apache Superset」に存在する深刻な脆弱性「...

投稿日時:

更新日時:

Google Chrome、定例アップデートで危険性の高い脆弱性を修正(CVE-2025-5419)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年6月2日、デスクトップ版ChromeブラウザのStableチャネルをバージョン137.0.7151.68/.69(Windows/Mac...

投稿日時:

更新日時:

The North Face(ザ・ノース・フェイス)、4月のECサイトへのサイバー攻撃で個人情報閲覧の可能性

ハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

米国のアウトドアブランド「The North Face(ザ・ノース・フェイス)」を運営するVF Outdoor社は、2025年4月23日に同社公式オンラインスト...

投稿日時:

更新日時:

Active! mail6のゼロデイ 脆弱性はサイバー攻撃による侵害は確認されず

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年6月2日、メールソリューションを提供するActive! world(株式会社クオリティア)は、自社が提供するWebメールシステム「Active! ma...

投稿日時:

更新日時:

Apache TomcatでCGIセキュリティ制約バイパスの脆弱性(CVE-2025-46701)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月29日、Apache Software Foundationは、Apache TomcatにおいてCGI(Common Gateway Inter...

投稿日時:

更新日時:

Apple Safariの脆弱性を悪用するフルスクリーンの中間ブラウザ攻撃

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年5月、SquareXのセキュリティリサーチチームが、Safariブラウザに特有の挙動を悪用した「Fullscreen Browser-in-the-M...

投稿日時:

更新日時:

Cisco、IOS XE Wireless LANコントローラーの脆弱性に対する詳細解説が公開(CVE-2025-20188)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、Ciscoは「Cisco IOS XE Wireless LAN Controller (WLC)」ソフトウェアにおける深刻な脆弱性(CVE-2...

投稿日時:

更新日時: