脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Apache Parquet Javaの脆弱性(CVE-2025-30065)の検証・検出ツールをF5 Labsが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月1日に公開されたCVE-2025-30065は、Apache Parquet Javaライブラリ(parquet-avroモジュール)に存在する深...

投稿日時:

更新日時:

Androidの定例アップデートでFreeTypeのゼロデイ脆弱性(CVE-2025-27363)が修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年5月5日、Androidの月例セキュリティアップデート(2025-05-01および2025-05-05)を公開し、合計50件以上の脆弱性...

投稿日時:

更新日時:

SonicWall SMAに深刻な脆弱性、管理者セッションの乗っ取りやリモートコード実行のリスクも

セキュリティニュース情報セキュリティ脆弱性のニュース

SonicWall(ソニック ウォール)のSecure Mobile Access(SMA)シリーズにおいて、複数の重大なセキュリティ脆弱性が発見されました。中...

投稿日時:

更新日時:

SAP NetWeaverのゼロデイ脆弱性(CVE-2025-31324)が悪用、CISAがKEVデータベースに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月30日、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、SAP NetWeaverにおける深刻なゼロデイ脆弱性「CVE-2025-...

投稿日時:

更新日時:

主要なLLMに有効なプロンプト インジェクション「Policy Puppetry」-サイバー攻撃への悪用が容易

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業HiddenLayerは、ChatGPT、Claude、Gemini、Copilot、LLaMAなど主要な生成AIモデルすべてに有効なプロンプト...

投稿日時:

更新日時:

Google Chrome アップデートで深刻な脆弱性 CVE-2025-4096を含む8件のセキュリティ修正を実施

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは2025年4月29日、Chrome 136の安定版アップデートをWindows、Mac、Linux向けに公開しました。今後数週間かけて順次適用され...

投稿日時:

更新日時:

損保ジャパン、委託先のランサムウェアによるサイバー攻撃で約7.5万件の個人情報漏洩の可能性

セキュリティニュースランサムウェア 被害の注意喚起個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年5月1日、損害保険ジャパン株式会社(以下、損保ジャパン)は、書類保管業務を委託している株式会社ギオンのサーバーがランサムウェアによるサイバー攻撃を受け...

投稿日時:

更新日時:

Pythonのライブラリ「h11」に重大な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

Python向けの軽量HTTPライブラリ「h11」において、チャンクエンコーディング処理の不備に起因する重大な脆弱性(CVE未付番)が発見されました。この脆弱性...

投稿日時:

更新日時:

エプソン製プリンタードライバーにSYSTEM権限の任意コード実行の脆弱性、修正ツールの提供開始(CVE-2025-42598)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月28日、セイコーエプソン株式会社は、同社が提供する一部のWindows向けプリンタードライバーに脆弱性が存在することを公表しました。この脆弱性(J...

投稿日時:

更新日時:

投稿日時:

更新日時:

生成AIで安全対策が突破される脆弱性を発見

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月25日、複数の主要な生成AIサービスに共通する深刻な脆弱性が発見されたことが公表されました。この脆弱性は、「Inception(インセプション)」...

投稿日時:

更新日時:

SSL.comの脆弱性により、不正なSSL証明書が発行される

セキュリティニュース情報セキュリティ脆弱性のニュース

SSL/TLS証明書の発行を担う認証局(CA)の一つ「SSL.com」で、ドメイン検証(Domain Control Validation:DCV)手続きの不備...

投稿日時:

更新日時:

CVE(共通脆弱性識別子)プログラムに動き:CISAが継続性を保証、非営利の「CVE財団」も始動

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月23日、米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、CVE(共通脆弱性識別子)プログラムの運営に関する一部報道を受けて、公式声...

投稿日時:

更新日時:

ASUS製ルーターに重大な認証回避の脆弱性(CVE-2025-2492)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月、ASUSは自社ルーターに搭載されているAiCloud機能に、リモートから不正操作が可能となる重大な認証バイパスの脆弱性(CVE-2025-249...

投稿日時:

更新日時:

Cisco Webexに深刻なRCE脆弱性、会議リンク経由で不正コード実行の恐れ(CVE-2025-20236)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月16日、CiscoはWeb会議ツール「Cisco Webex App」に関して、リモートコード実行(RCE)を可能にする高深刻度の脆弱性(CVE-...

投稿日時:

更新日時:

横河電機の産業用レコーダーに期設定で認証機能が無効化されている脆弱性(CVE-2025-1863)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月18日、横河電機(Yokogawa Electric Corporation)は、自社の記録計製品において初期設定で認証機能が無効化されている脆弱...

投稿日時:

更新日時:

IIJ セキュアMXサービスへのサイバー攻撃でメールアドレス約31万件と586契約の情報漏洩を確認-IIJ

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年4月22日、株式会社インターネットイニシアティブ(以下、IIJ)は、法人向けメールセキュリティサービス「IIJセキュアMXサービス」に対して発生した不...

投稿日時:

更新日時:

SonicWall SMAシリーズを狙うVPN認証情報窃取キャンペーンが進行中 CVE-2021-20035の悪用か

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

Arctic Wolf社は、SonicWall(ソニック ウォール)のSMAシリーズアプライアンスを標的とした、VPN認証情報の窃取キャンペーンを追跡していると...

投稿日時:

更新日時:

CISAがAppleのiOSとMicrosoftの脆弱性の積極的な悪用を警告

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年4月18日、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、AppleおよびMicrosoft製品に存在する3件の重大なゼ...

投稿日時:

更新日時:

IIJへの不正アクセスによるサイバー攻撃、Active! mailのゼロデイ脆弱性を悪用か(CVE-2025-42599)

セキュリティニュース個人情報漏洩のニュース脆弱性のニュース

日経新聞の報道によると、2025年4月18日、インターネットイニシアティブ(IIJ)に対するサイバー攻撃に関し、新たな事実が浮かび上がりました。メールサービスに...

投稿日時:

更新日時: