脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Atlassianの企業向けAI「Rovo」にワンクリックで情報窃取が可能な脆弱性「RovoBlast」 Jira・Confluence等のデータが対象に

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業Varonisの脅威調査チーム「Varonis Threat Labs」は2026年8月7日、Atlassianが提供する企業向けAIアシスタン...

投稿日時:

更新日時:

投稿日時:

更新日時:

Metabaseにゼロデイ 脆弱性(CVE無し)、Framework・Tally等の顧客データが窃取される 認証不要でSQLインジェクションから管理者権限を奪取

セキュリティニュース情報セキュリティ脆弱性のニュース

ビジネスインテリジェンス(BI)・データ可視化ツールを提供するMetabaseは2026年8月6日、自社が提供するMetabase Cloudが、認証不要のSQ...

投稿日時:

更新日時:

投稿日時:

更新日時:

cPanel&WHMにデータベース権限昇格の脆弱性、認証済みユーザーが管理者権限相当の操作が可能に(CVE-2026-58048)

セキュリティニュース情報セキュリティ脆弱性のニュース

ホスティング管理パネルを開発するWebProsは2026年7月30日、cPanel&WHMのデータベース管理機能に存在する権限昇格の脆弱性について、公式サポート...

投稿日時:

更新日時:

Django 6.0.8/5.2.17がリリース、ラスター経由のファイル書き込み・SSRF脆弱性(CVE-2026-15307)など4件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Djangoプロジェクトは2026年8月4日、セキュリティリリースとしてDjango 6.0.8および5.2.17を公開しました。今回のリリースでは、GeoDj...

投稿日時:

更新日時:

Windows InstallServiceの権限昇格脆弱性(CVE-2026-50343)にPoC公開、SYSTEM権限取得の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft Install Serviceに存在する権限昇格の脆弱性CVE-2026-50343について、セキュリティ研究者が詳細な技術解説とPoCを公...

投稿日時:

更新日時:

Veeam Service Provider Consoleに重大な脆弱性、CVE-2026-58073など4件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Veeamは2026年8月4日、Veeam Service Provider Console 9.3で修正された複数の脆弱性を公開しました。特にCVE-2026...

投稿日時:

更新日時:

投稿日時:

更新日時:

Google パスキーに新たな攻撃面、Unit 42がGoogle同期パスキーの実装上の欠陥を報告 「フィッシング耐性」と「マルウェア耐性」は別問題

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto NetworksのUnit 42は2026年8月3日、Googleの同期パスキー(パスワードレス認証)の実装に存在する新たな攻撃手法に関する...

投稿日時:

更新日時:

WordPressプラグインARVEにバックドア混入、無認証で管理者権限を奪取可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressのセキュリティベンダーWordfenceは2026年7月、動画埋め込みプラグインAdvanced Responsive Video Embed...

投稿日時:

更新日時:

GoogleがChromeの脆弱性修正にAIを全面統合—Chrome 149・150の2リリースで1,072件を修正

セキュリティニュース脆弱性のニュース

Googleは2026年7月30日、ChromeのセキュリティチームがAIを脆弱性管理プロセスの全フェーズに統合した結果、Chrome 149とChrome 1...

投稿日時:

更新日時:

JetBrains、TeamCity On-Premises全バージョンに認証不要のRCE脆弱性(CVE-2026-63077)

セキュリティニュース情報セキュリティ脆弱性のニュース

JetBrainsは2026年7月27日、CI/CDサーバー「TeamCity On-Premises」の全バージョンに影響するクリティカルな脆弱性「CVE-2...

投稿日時:

更新日時:

Node.js 2026年7月のパッチで11件の脆弱性を修正(CVE-2026-56846,CVE-2026-56848)等

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.jsプロジェクトは2026年7月29日(当初予定から2日延期)、22.x・24.x・26.xの全アクティブリリースラインに対するセキュリティアップデー...

投稿日時:

更新日時:

VMware vCenterに認証回避とRCEの脆弱性、CVE-2026-59309とCVE-2026-59310はCVSS 9.8

セキュリティニュース情報セキュリティ脆弱性のニュース

Broadcomは2026年7月29日、VMware vCenter、ESX、Workstation、Fusionに影響する5件の脆弱性を修正したセキュリティア...

投稿日時:

更新日時:

CISAなどが重要OTシステムの隔離ガイドを公開、サイバー攻撃時も基幹サービスを継続する設計を提示

セキュリティニュース情報セキュリティ脆弱性のニュース

米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)とオーストラリア信号局(ASD)傘下のAustralian Cyber Security Cent...

投稿日時:

更新日時:

WindowsイベントログサービスのRPCインターフェースで脆弱性(CVE-2026-50502)、修正済みのCVE-2025-29969検証ロジックの盲点を突くPoCが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

Windowsイベントログサービス(EventLog)に存在するリモートコード実行の脆弱性「CVE-2026-50502」のPoCが2026年7月20日に公開さ...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Java向けJSON処理ライブラリ Fastjsonの脆弱性 CVE-2026-16723がサイバー攻撃へ悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

Java向けJSON処理ライブラリFastjsonに、認証なしで任意コードを実行される可能性がある脆弱性CVE-2026-16723が公表されました。CVSS ...

投稿日時:

更新日時: