脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

ファイル圧縮・解凍ソフト WinRARでMark of the Webをバイパスする脆弱性(CVE-2025-31334)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年3月24日、ファイル圧縮・解凍ソフト「WinRAR」にて、セキュリティ機能である「Mark of the Web(MOTW)」をバイパス可能な脆弱性が...

投稿日時:

更新日時:

React Routerの脆弱性がキャッシュポイズニングやWAFバイパス攻撃に悪用される危険性(CVE-2025-31137)

セキュリティニュース情報セキュリティ脆弱性のニュース

Reactのルーティングを管理するReact Routerの脆弱性(CVE-2025-31137)がキャッシュポイズニングやWAFバイパス攻撃に悪用される危険性...

投稿日時:

更新日時:

MongoDB、複数のDoS・認証バイパス 脆弱性の修正パッチを公開

セキュリティニュース情報セキュリティ脆弱性のニュース

ongoDBは、デプロイ環境に対するDoS(サービス拒否)攻撃や認証バイパスのリスクとなり得る3件の脆弱性に対応するパッチを公開しました。対象となるのは、Mon...

投稿日時:

更新日時:

Go言語のフレームワーク「Beego」で深刻な脆弱性(CVE-2025-30223)、対象者はアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

Go言語のフレームワーク「Beego」で深刻な脆弱性(CVE-2025-30223)が発生しています。パッチはリリース済みなので対象者はアップデートする事をお勧...

投稿日時:

更新日時:

VMwareがローカル権限昇格の脆弱性を修正 (CVE-2025-22231)

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月1日、VMwareはAria Operations製品群に存在するローカル権限昇格の脆弱性(CVE-2025-22231)に関するセキュリティアド...

投稿日時:

更新日時:

CISAがApache Tomcatの脆弱性 CVE-2025-24813をKEVに登録、対象者はアップデートが必須

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Tomcatがリモートコード実行や機密情報 漏洩のリスクを起こす脆弱性(CVE-2025-24813)が発生しました。2025年4月1日 アメリカ...

投稿日時:

更新日時:

Apple、旧版のiOS/macOSのゼロデイ 脆弱性へ修正パッチをリリース

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年4月1日、Appleは複数のゼロデイ 脆弱性に対する修正パッチを旧バージョンのOSにも適用(バックポート)したことを発表しました。これにより、過去モデ...

投稿日時:

更新日時:

Google Chromeナビゲーション機能を含む複数の脆弱性を修正(CVE-2025-3066)

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleは、デスクトップ向けChromeブラウザの最新バージョン「Chrome 135」の安定版をWindows、macOS、Linux向けに公開しました。...

投稿日時:

更新日時:

キヤノン製プリンタードライバーにバッファオーバーフローの脆弱性(CVE-2025-1268)

セキュリティニュース情報セキュリティ脆弱性のニュース

キヤノン製プリンタードライバーにバッファオーバーフローの脆弱性(CVE-2025-1268) 対策が必要なプリンタードライバー Generic Plus LIP...

投稿日時:

更新日時:

複数の太陽光発電システムに深刻な脆弱性、 インバーターの乗っ取りが電力網の不安定化を招く可能性も

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年3月、サイバーセキュリティ企業Forescoutは、Sungrow・Growatt・SMA製の太陽光発電システムにおいて多数の脆弱性を発見したと発表し...

投稿日時:

更新日時:

Apache Pinotで認証バイパスが可能な脆弱性(CVE-2024-56325)

セキュリティニュース情報セキュリティ脆弱性のニュース

リアルタイム分析用のOLAPデータストアであるApache Pinotにて、重大な認証バイパスの脆弱性(CVE-2024-56325)が報告されました。パッチが...

投稿日時:

更新日時:

Splunkで重大な脆弱性、対象者はアップデートを推奨(CVE-2025-20229、CVE-2025-20231)

セキュリティニュース情報セキュリティ脆弱性のニュース

Splunkで重大な脆弱性(CVE-2025-20229、CVE-2025-20231)が発生しており、パッチがリリースされています。対象者はアップデートする事...

投稿日時:

更新日時:

アップルップルが提供するa-blog cmsに重大な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年3月21日、CMSプラットフォーム「a-blog cms」において、深刻な脆弱性が発覚しました。この脆弱性は、特定バージョン以下を使用している環境で、...

投稿日時:

更新日時:

フロントエンドツール Viteで任意ファイルの読み取りが可能な脆弱性(CVE-2025-30208)

セキュリティニュース情報セキュリティ脆弱性のニュース

フロントエンドツール  Vite(ヴィート)で任意ファイル読み取りが可能な脆弱性(CVE-2025-30208)が発見されました。特定バージョンかつVite 開...

投稿日時:

更新日時:

新たなWindowsゼロデイ脆弱性がNTLMハッシュを漏洩、非公式パッチがリリース

セキュリティニュース情報セキュリティ脆弱性のニュース

2025年3月、Windows環境における新たなゼロデイ脆弱性が公表されました。この脆弱性は、ユーザーがWindows Explorer(エクスプローラー)で特...

投稿日時:

更新日時:

Windows版のVMware Tools に認証バイパスの脆弱性、対象者はアップデートを(CVE-2025-22230)

セキュリティニュース情報セキュリティ脆弱性のニュース

Broadcom(ブロードコム)のWindows版 VMware Tools に認証バイパスの脆弱性(CVE-2025-22230)が確認されました。パッチはリ...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google Chromeの重大な脆弱性が修正、早急なアップデートを(CVE-2025-2476)

セキュリティニュース情報セキュリティ脆弱性のニュース

Google Chromeの重大な脆弱性(CVE-2025-2476)が修正されました。アップデートは今後、数日から数週間にわたって展開される予定ですので、アッ...

投稿日時:

更新日時:

Next.jsが危険度の高い脆弱性を修正 早期適用を(CVE-2025-29927)

セキュリティニュース情報セキュリティ脆弱性のニュース

Next.jsの危険度の高い脆弱性(CVE-2025-29927)が修正されました。パッチはリリースされているので早期適用を推奨します。 脆弱性の対象バージョン...

投稿日時:

更新日時:

Veeamでリモートコード実行が可能な脆弱性、早急なパッチ適用を(CVE-2025-23120)

セキュリティニュース情報セキュリティ脆弱性のニュース

VeeamのVeeam Backup & Replication でリモートコード実行が可能な脆弱性(CVE-2025-23120)が発生しました。パッ...

投稿日時:

更新日時: