脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

OpenAI、サイバーセキュリティ 戦略を再編-Codex Securityが50万件超の脆弱性を自動修正

セキュリティニュース情報セキュリティ脆弱性のニュース

OpenAIは2026年6月22日、サイバーセキュリティイニシアティブ「Daybreak」を大幅に拡張し、Codex Securityプラグインの更新、GPT-...

投稿日時:

更新日時:

Cisco Unified Communications ManagerのSSRF 脆弱性 CVE-2026-20230 がサイバー攻撃で悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

シスコシステムズは2026年6月3日、Cisco Unified Communications Manager(CUCM)およびCisco Unified Co...

投稿日時:

更新日時:

JPCERT/CC がFortinetのFortiBleedで日本国内組織の被害を確認-JPCERT-AT-2026-0019

セキュリティニュース情報セキュリティ脆弱性のニュース

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2026年6月23日、FortiGate等のFortinet製品に関連する認証情報の大...

投稿日時:

更新日時:

FFmpeg の MagicYUVデコーダーに深刻な脆弱性 PixelSmash-CVE-2026-8461

セキュリティニュース情報セキュリティ脆弱性のニュース

JFrog Security Researchは2026年6月22日、世界で最も広く使われているメディア処理フレームワーク「FFmpeg」のMagicYUVデコ...

投稿日時:

更新日時:

メール 基盤に相次ぐ サイバー攻撃- KDDI・IIJ・TOKAIコミュニケーションズ・WebARENAの4事案を整理

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2025年4月から2026年6月までのわずか14か月の間に、日本国内の主要なメールシステムが連続して不正アクセスを受けています。IIJのセキュアMXサービス(確...

投稿日時:

更新日時:

Fortinet、FortiBleedに公式見解 過去の認証バイパス 脆弱性からの漏洩-(CVE-2026-24858・CVE-2025-59718・CVE-2025-59719)

セキュリティニュース情報セキュリティ脆弱性のニュース

Fortinetは2026年6月19日、同社製品を標的とした大規模な認証情報収集キャンペーン「FortiBleed」について、PSIRT(製品セキュリティインシ...

投稿日時:

更新日時:

Klue Battlecardsを起点としたサイバー攻撃がSalesforceへ波及

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月17日、SalesforceはマーケットインテリジェンスSaaS「Klue Battlecards」のSalesforce連携インフラを停止しまし...

投稿日時:

更新日時:

KDDI、メールシステムへの不正アクセスでメールアドレス・パスワード 最大1,422万件が漏洩の恐れ@nifty・BIGLOBE・J:COMなど6社に影響

セキュリティニュース情報セキュリティ脆弱性のニュース

KDDIは2026年6月23日、同社がインターネットサービスプロバイダー(ISP)事業者向けに提供するメールシステムが不正アクセスを受け、メールアドレスとパスワ...

投稿日時:

更新日時:

NTTPCコミュニケーションズ、WebARENAへの不正アクセスでメールアドレスなど個人情報漏洩の恐れ

情報セキュリティ脆弱性のニュース

WebARENA 大容量ファイル転送機能への不正アクセス調査が完了 ─ 4月21日から8日間検知されず、メールアドレス7,446件・ファイル4,463件が対象範...

投稿日時:

更新日時:

Huntress・Recorded Future含む複数企業がKlue経由のサプライチェーン攻撃で被害

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

サイバーセキュリティ企業のHuntressとRecorded Futureは、市場インテリジェンスプラットフォーム「Klue」を起点としたサプライチェーン攻撃の...

投稿日時:

更新日時:

WordPressプラグイン「Gravity SMTP」の脆弱性がサイバー攻撃に悪用中(CVE-2026-4020)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressセキュリティ企業Defiantが運営する「Wordfence」は2026年6月、約10万サイトにインストールされているメール配信プラグイン「G...

投稿日時:

更新日時:

投稿日時:

更新日時:

FortiBleed、86,644台のFortiGateの認証情報が流出-インターネット公開機器の約半数に影響

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2026年6月中旬、セキュリティ研究者によってFortinet FortiGateファイアウォールおよびSSL VPNを標的とした大規模な認証情報窃取キャンペー...

投稿日時:

更新日時:

Node.js、2026年6月のセキュリティリリースで12件の脆弱性を修正(CVE-2026-48933,CVE-2026-48618)他

セキュリティニュース情報セキュリティ脆弱性のニュース

Node.jsプロジェクトは2026年6月18日(木)、公式セキュリティアドバイザリで、サポート対象の22.x・24.x・26.xの各リリースラインに対するセキ...

投稿日時:

更新日時:

1Passwordがイスラエル発のApono社を250億〜300億円規模で買収

セキュリティニュース情報セキュリティ脆弱性のニュース

パスワード・シークレット・アクセス管理サービスを提供する1Passwordは2026年6月15日、公式プレスリリースで、ジャストインタイム(必要な時にだけ)アク...

投稿日時:

更新日時:

Spring SecurityとSpring WSがXSS・SSRF・XXE・BSP検証バイパスを含む複数の脆弱性を修正(CVE-2026-41003,CVE-2026-40999)他

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月9日から11日にかけて、Springエコシステム全体で35件を超える脆弱性が一斉に公開されました。 この大規模なCVE開示は、Spring Sec...

投稿日時:

更新日時:

GitHubがShai-Hulud亜種を可能にする設計上の欠陥報告を「対象外」として却下

セキュリティニュース情報セキュリティ脆弱性のニュース

脅威インテリジェンス企業Deep Specter Researchが提出した2件の正式な脆弱性報告を、GitHubが「対象外(ineligible)」「セキュリ...

投稿日時:

更新日時:

Microsoft Defenderのゼロデイ 脆弱性 RoguePlanetにCVE-2026-50656が付与

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoftは2026年6月16日(火)、1週間前に公開されたMicrosoft Defenderのゼロデイ脆弱性「RoguePlanet」に対するセキュ...

投稿日時:

更新日時:

テモナ、「たまごリピート」への不正アクセス 事案でサイバー保険金3,540万円の支払いが確定

セキュリティニュース情報セキュリティ脆弱性のニュース

テモナ株式会社(東証スタンダード、コード番号:3985、代表取締役社長:本多渉)は2026年6月18日、公式リリースで、2026年9月期第3四半期連結会計期間(...

投稿日時:

更新日時:

WordPress プラグイン OptinMonster・TrustPulse・PushEngageがCDN経由のサプライチェーン攻撃を受ける

セキュリティニュース情報セキュリティ脆弱性のニュース

eコマースセキュリティ企業Sansecは2026年6月13日、WordPressのリードジェネレーション・コンバージョン最適化プラットフォーム「OptinMon...

投稿日時:

更新日時: