ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
2025年3月、Node.js環境で広く利用されているXML署名ライブラリ「xml-crypto」において、認証・認可のバイパスを引き起こす重大な脆弱性が2件公...
投稿日時:
更新日時:
イオン カードを語るバラまき型のフィッシングメールや迷惑メールが配信されていますので、注意喚起の為記載します。 なお受信しているメーラーはGmailで「迷惑メー...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
2025年3月17日、Microsoft は同社 Incident Response の研究者が、新しいリモートアクセス型のトロイの木馬(RAT)を発見し、「S...
投稿日時:
更新日時:
KDDIのホームゲートウェイ「HGW-BL1500HM」に複数の脆弱性が確認されました。パッチはリリース済みなのでアップデートする事をお勧めします。 脆弱性の影...
投稿日時:
更新日時:
ネットワーク セキュリティ & 暗号化 (NSC) ラボのセキュリティ研究者は、TP-Link製のWi-Fiルーター TL-WR845N に、ルートシェ...
投稿日時:
更新日時:
セキュリティコンサルティング会社のVeritiはOpenAIのChatGPT インフラ環境の脆弱性(CVE-2024-27564)が悪用されている事を確認しまし...
投稿日時:
更新日時:
2025年3月14日、GitHub Actionで広く利用されている「tj-actions/changed-files」において、重大なセキュリティインシデント...
投稿日時:
更新日時:
Apache Tomcatがリモートコード実行や機密情報 漏洩のリスクを起こす脆弱性(CVE-2025-24813)が発生しました。今回悪用が確認されているので...
投稿日時:
更新日時:
SBA Researchのセキュリティ研究者であるFabian Funder氏とPhilipp Adelsberger氏は、PHPのフレームワーク Larave...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
2025年2月26日、Microsoftは「Material Theme – Free」および「Material Theme Icons – Free」というV...
投稿日時:
更新日時:
2025年3月14日、StepSecurity社はGitHub Actionで広く利用されている「tj-actions/changed-files」において、重...
投稿日時:
更新日時:
アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Ivanti Endpoint Managerの脆弱性 (CVE-2024-13159、C...
投稿日時:
更新日時:
OSSのフォントエンジン FreeTypeで深刻な脆弱性(CVE-2025-27363)が発生しています。パッチはリリース済みなのでアップデートして対応する事を...
投稿日時:
更新日時:
Appleは2025年3月11日に、緊急アップデートで極めて高度なサイバー攻撃に悪用された脆弱性(CVE-2025-24201)を修正しました。 影響を受けるデ...
投稿日時:
更新日時:
Apache Tomcatがリモートコード実行や機密情報 漏洩のリスクを起こす脆弱性(CVE-2025-24813)が発生しました。対象者は早急にアップデートす...
投稿日時:
更新日時:
JavaScriptの人気ライブラリ Axios(アクシオス)で重大な脆弱性(CVE-2025-27152)が発生しています。公式からPoCも公開されているので...
投稿日時:
更新日時:
2025年3月9日、Voltにおいて、リモートコード実行(RCE)の重大な脆弱性(CVE-2025-27517)が発見され、修正版がリリースされました。Volt...
投稿日時:
更新日時:
Jenkins、暗号化された秘密情報の漏洩やクロスサイトリクエストフォージェリ (CSRF) などの複数の脆弱性を修正しました(CVE-2025-27622,C...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
Cisco Talos調査により、2025年1月以降、日本の企業や組織を狙った未知の攻撃者による悪意のある活動が発見されました。このサイバー攻撃では、Windo...
投稿日時:
更新日時:
Elasticは、データ可視化・分析ツール「Kibana」 における重大なリモートコード実行(RCE)が可能な脆弱性(CVE-2025-25012)を修正するセ...
投稿日時:
更新日時: