脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Jenkins、複数プラグインの深刻な脆弱性を修正(CVE-2025-47889,CVE-2025-47884,CVE-2025-47885)

セキュリティニュース情報セキュリティ脆弱性のニュース

継続的インテグレーション/デリバリの主要ツールとして利用されるJenkinsにおいて、複数のプラグインに深刻な脆弱性が存在することが、2025年5月14日に公開...

投稿日時:

更新日時:

SonicWall「SMA1000」シリーズに深刻なSSRF 脆弱性(CVE-2025-40595)

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWall(ソニックウォール)は2025年5月15日、同社のSMA1000シリーズにおいて、新たなサーバーサイドリクエストフォージェリ(SSRF)脆弱性...

投稿日時:

更新日時:

Chromeの重大な脆弱性「CVE-2025-4664」、CISAが“既知の悪用対象脆弱性”に指定- 全ユーザーに早急なパッチ適用を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月15日、米国CISA(サイバーセキュリティ・インフラストラクチャ庁)は、Google Chrome(グーグル クローム)に存在する重大なセキュリテ...

投稿日時:

更新日時:

投稿日時:

更新日時:

Ivanti Neurons for ITSM(オンプレミス版)に認証バイパス脆弱性(CVE-2025-22462)-早急なパッチ適用を推奨

セキュリティニュース情報セキュリティ脆弱性のニュース

Ivantiは、オンプレミス版「Ivanti Neurons for ITSM」に重大な認証バイパス脆弱性(CVE-2025-22462)が存在することを公表し...

投稿日時:

更新日時:

Fortinet、FortiVoiceのゼロデイ攻撃に悪用された脆弱性を修正(CVE-2025-32756)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは、FortiVoiceをはじめとする複数製品に影響を及ぼす深刻なスタックベースバッファオーバーフロー脆弱性(CVE-2025-32756)につ...

投稿日時:

更新日時:

SAP、ゼロデイ攻撃で悪用された脆弱性を修正(CVE-2025-42999)

セキュリティニュース情報セキュリティ脆弱性のニュース

SAPは、同社製品「SAP NetWeaver」に存在する新たなゼロデイ脆弱性(CVE-2025-42999)について、セキュリティパッチをリリースしたことを2...

投稿日時:

更新日時:

Linuxのnftablesの脆弱性「CVE-2024-26809」を悪用したサイバー攻撃のPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

グーグルのセキュリティ研究プログラムがLinuxのパケットフィルタリングツール nftablesの脆弱性「CVE-2024-26809」を悪用したPoCを公開し...

投稿日時:

更新日時:

ASUS DriverHubに深刻な脆弱性、ウェブサイト経由で管理者権限のコマンド実行が可能(CVE-2025-3462、CVE-2025-3463)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月12日、ASUS製ドライバ管理ツール「DriverHub」に存在した複数の深刻な脆弱性(CVE-2025-3462およびCVE-2025-3463...

投稿日時:

更新日時:

Apple、iOS 18.5とiPadOS 18.5で多数の深刻な脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Appleは2025年5月12日、iOS 18.5およびiPadOS 18.5を正式にリリースし、複数の重大なセキュリティ脆弱性への対策を発表しました。今回のア...

投稿日時:

更新日時:

macOS「RemoteViewServices」にサンドボックス回避の脆弱性(CVE-2025-31258)-PoCが公開中

セキュリティニュース情報セキュリティ脆弱性のニュース

macOSに存在する重大な脆弱性「CVE-2025-31258」について、PoC(Proof of Concept、概念実証コード)が公開されています、対象者は...

投稿日時:

更新日時:

Cisco、IOS XE Wireless LANコントローラーの重大脆弱性に対するセキュリティアップデートを公開

セキュリティニュース情報セキュリティ脆弱性のニュース

Ciscoは2025年5月7日、Cisco IOS XE Wireless LAN Controller (WLC) ソフトウェアに存在するクリティカルな脆弱性...

投稿日時:

更新日時:

SonicWall SMA100シリーズに重大な脆弱性、複合的なサイバー攻撃のリスクに警戒-JPCERT/CC

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月29日、SonicWall(ソニックウォール)は同社製品「SMA100シリーズ」に関する複数の脆弱性についてアドバイザリ(SNWLID-2023-...

投稿日時:

更新日時:

投稿日時:

更新日時:

npm「rand-user-agent」にマルウェアが混入も週4万5000件のダウンロードを記録-サプライチェーン攻撃か

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2025年5月5日、セキュリティ研究者によって、npmで配布されている人気パッケージ「rand-user-agent」に対してサプライチェーン攻撃が仕掛けられて...

投稿日時:

更新日時:

Fortinetの脆弱性(CVE-2024-55591,CVE-2025-24472)を狙うサイバー攻撃が国内でも発生-JPCERT

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年に入り、Fortinetのファイアウォール「FortiOS」および「FortiProxy」に認証を回避しsuper-admin権限を奪取される脆弱性(...

投稿日時:

更新日時:

WordPressで人気のプラグインの脆弱性が公開僅か90分でサイバー攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで10万サイト以上に導入されている人気の自動化プラグイン「OttoKit(旧:SureTriggers)」において、認証不要の特権昇格脆弱性(...

投稿日時:

更新日時:

投稿日時:

更新日時:

ADOdbのPostgreSQLドライバに深刻なSQLインジェクションの脆弱性(CVE-2025-46337)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年5月、PHP向けの著名なデータベース抽象化ライブラリADOdbにおいて、PostgreSQLドライバのpg_insert_id()メソッドに深刻なSQ...

投稿日時:

更新日時:

Kibanaに重大な脆弱性、コード実行の恐れ(CVE-2025-25014)

セキュリティニュース情報セキュリティ脆弱性のニュース

Elastic社は2025年5月、可視化ツールKibanaにおける深刻なセキュリティ脆弱性(CVE-2025-25014)についてのセキュリティアドバイザリを公...

投稿日時:

更新日時: