脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

三菱電機「MELSEC iQ-F」シリーズに深刻な脆弱性、情報漏えいやDoS攻撃の恐れ(CVE-2025-3755)

セキュリティニュース情報セキュリティ脆弱性のニュース

三菱電機は2025年5月29日、同社のPLC製品「MELSEC iQ-F」シリーズにおいて、情報の漏えいやサービス拒否(DoS)攻撃が可能となる脆弱性(CVE-...

投稿日時:

更新日時:

投稿日時:

更新日時:

TI WooCommerce Wishlistプラグインに認証不要のファイルアップロード脆弱性、修正未提供のまま公開中

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月27日、セキュリティ研究者が「TI WooCommerce Wishlist」プラグインにおいて深刻な脆弱性(CVE-2025-47577)を発見...

投稿日時:

更新日時:

偽のGoogle MeetページでPowerShellを実行させマルウェアを実行させるサイバー攻撃のキャンペーン

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年5月、セキュリティ企業Sucuriの調査により、偽装されたGoogle Meetページを用いた新たなサイバー攻撃が確認されました。今回の攻撃は、ユーザ...

投稿日時:

更新日時:

GitLabとAtlassian、複数の高リスク脆弱性に対するパッチを公開:DoSや認証回避など影響(CVE-2025-0993)

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabとAtlassianは2025年5月、それぞれの製品群における脆弱性(CVE-2025-0993)を含む複数の脆弱性に対応するセキュリティパッチを公...

投稿日時:

更新日時:

ソニー製のネットワークカメラに危険度の高い脆弱性(CVE-2025-5124)

セキュリティニュース情報セキュリティ脆弱性のニュース

ソニー製ネットワークカメラに関する重大な脆弱性「CVE-2025-5124」が報告されました。この脆弱性は、複数のモデルにおいて管理インターフェースが初期設定の...

投稿日時:

更新日時:

トロイの木馬とは-情報システム担当者が知るべき脅威の実態と対策

セキュリティニュース情報セキュリティ脆弱性のニュース

インターネットやITインフラの高度化に伴い、マルウェアの手法もますます巧妙化しています。その中でも、古くから存在しながら依然として高い脅威レベルを誇るのが「トロ...

投稿日時:

更新日時:

Cisco、ISEおよび統合管理製品に深刻な脆弱性を修正(CVE-2025-20152,CVE-2025-20113)

セキュリティニュース情報セキュリティ脆弱性のニュース

Cisco(シスコシステムズ)は2025年5月22日、複数の製品に影響を及ぼす合計10件のセキュリティアドバイザリを公開し、十数件の脆弱性について詳細を明らかに...

投稿日時:

更新日時:

Fortinetのゼロデイ脆弱性(CVE-2025-32756)のPoCが公開-実環境でサイバー攻撃への悪用が進行中

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年5月セキュリティ研究者らにより、Fortinet製品の一部に影響を及ぼす深刻なゼロデイ脆弱性(CVE-2025-32756)に関する詳細なPoC(概念...

投稿日時:

更新日時:

キヤノン製複合機・プリンターに深刻な脆弱性(CVE-2025-2146)CVSS 9.8の境界外書き込み、アップデート必須

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月26日、JPCERT/CCは1月に公表したキヤノン製スモールオフィス向け複合機およびレーザービームプリンターにおける複数の境界外書き込みの脆弱性(...

投稿日時:

更新日時:

BadSuccessor:Windows Server 2025の新機能dMSAを悪用したActive Directory支配の脅威

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、Akamaiのセキュリティ研究者Yuval Gordon氏が発見したWindows Server 2025における新たな特権昇格の脆弱性「Bad...

投稿日時:

更新日時:

NISTの脆弱性の新指標 LEVとは-脆弱性が実際に悪用されている可能性を数値化

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、米国NIST(国立標準技術研究所)は新たな脆弱性評価指標「LEV(Likely Exploited Vulnerabilities)」を発表しま...

投稿日時:

更新日時:

VMwareが深刻度が高い脆弱性に緊急パッチを公開-Cloud FoundationおよびvCenterなどに深刻なリスク(VMSA-2025-0009,VMSA-2025-0010)

セキュリティニュース情報セキュリティ脆弱性のニュース

VMware(Broadcom傘下)は2025年5月20日、同社の基盤ソフトウェア群に影響する2件のセキュリティアドバイザリ「VMSA-2025-0009」と「...

投稿日時:

更新日時:

Palo Alto NetworksのPAN-OSの脆弱性(CVE-2025-0133)が修正-PoCエクスプロイトも確認

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Palo Alto Networksは2025年5月15日、自社の次世代ファイアウォールOSである「PAN-OS」におけるクロスサイトスクリプテ...

投稿日時:

更新日時:

Selenium ユーザーは要注意:WebDriverManagerに致命的なXXE脆弱性(CVE-2025-4641)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、Seleniumベースの自動化テストに欠かせないJavaライブラリ「WebDriverManager」に、XML外部実体(XXE)インジェクショ...

投稿日時:

更新日時:

Spring Securityに認証バイパスの脆弱性、特定条件でプライベートメソッドが無防備に

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月19日、Spring Frameworkの開発チームはセキュリティアドバイザリを公開し、Spring Securityにおける認証バイパスの脆弱性...

投稿日時:

更新日時:

PythonのWebフレームワーク「Reflex」に高リスクな脆弱性(CVE-2025-47425)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、PythonでWebアプリケーションを構築できるオープンソースフレームワーク「Reflex」において、アカウント乗っ取りにつながる可能性のある深...

投稿日時:

更新日時:

WordPressテーマ「Motors」に深刻な脆弱性、22,000サイトが乗っ取りの危機に(CVE-2025-4322)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで利用されている人気テーマ「Motors」において、認証なしで管理者権限を奪取できる重大な脆弱性(CVE-2025-4322)が発見されました...

投稿日時:

更新日時:

a-blog cms に複数の深刻な脆弱性-SSRF脆弱性はCVSSスコア9.2、即時のアップデートを推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

有限会社アップルップルが提供するコンテンツ管理システム「a-blog cms」において、複数の重大な脆弱性が報告されました。JPCERT/CCおよび開発元の公開...

投稿日時:

更新日時:

Auth0-PHP SDKに深刻な脆弱性 、セッションハイジャックの恐れ(CVE-2025-47275)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、Auth0-PHP SDKにおいて、セッションの認証タグがブルートフォース攻撃により突破される恐れがあるという重大な脆弱性(CVE-2025-4...

投稿日時:

更新日時: