脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Apache Struts2で致命的な脆弱性(CVE-2024-53677)

セキュリティニュース情報セキュリティ脆弱性のニュース

Apache Struts 2.0から6.4.0 未満のバージョンで致命的な脆弱性が発生しており、対象者はバージョンアップする事をお勧めします。(CVE-202...

投稿日時:

更新日時:

ファイル転送ソフトのCleoで重大な脆弱性が悪用される(CVE-2024-50623)

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ企業のHuntress Labsはファイル転送ソフトのCleo の Harmony、VLTrader、LexiCom ソフトウェアで重大な脆弱性 (...

投稿日時:

更新日時:

WordPressで人気のプラグイン WPFormsで重大な脆弱性(CVE-2024-11205)

セキュリティニュース情報セキュリティ脆弱性のニュース

600万サイトで利用されているWordPressで人気のプラグイン WPFormsで重大な脆弱性(CVE-2024-11205)が発生しています。パッチはリリー...

投稿日時:

更新日時:

複数のWordPressを管理するプラグイン「WP Umbrella」で重大な脆弱性(CVE-2024-12209)

セキュリティニュース情報セキュリティ脆弱性のニュース

複数のWordPressを管理するプラグイン「WP Umbrella(アンブレラ)」で重大な脆弱性(CVE-2024-12209)が発生しました。パッチがリリー...

投稿日時:

更新日時:

Pythonのフレームワーク Djangoで深刻な脆弱性に対応するセキュリティパッチがリリース(CVE-2024-53908,CVE-2024-53907)

セキュリティニュース情報セキュリティ脆弱性のニュース

Pythonのフレームワーク  Django(ジャンゴ)で深刻な脆弱性に対応するセキュリティパッチがリリース(CVE-2024-53908,CVE-2024-5...

投稿日時:

更新日時:

アイ・オー・データ製ルーターのUD-LT1とUD-LT1/EXで3つの重大な脆弱性(CVE-2024-45841,CVE-2024-47133,CVE-2024-52564)

セキュリティニュース情報セキュリティ脆弱性のニュース

IOデータ(アイ・オー・データ)のルーターのUD-LT1とUD-LT1/EXで3つの重大な脆弱性(CVE-2024-45841,CVE-2024-47133,C...

投稿日時:

更新日時:

Zabbixの重大な脆弱性に対するPoCエクスプロイトが公開(CVE-2024-42327)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気のOSSインフラ 監視ツールである Zabbix(ザビックス)に、CVSS スコア 9.9 の SQL インジェクションを行える重大な脆弱性 (CVE-20...

投稿日時:

更新日時:

NTT ビジネスソリューションズの元派遣社員から情報を買い取った業者が虚偽報告で書類送検

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

NTT ビジネスソリューションズの元派遣社員から情報を買い取った業者が虚偽報告で書類送検されました。 虚偽報告の概要 NTT西日本の子会社から元派遣社員の男性(...

投稿日時:

更新日時:

WordPressのプラグイン「Widget Options」で重大な脆弱性(CVE-2024-8672)10万以上のサイトに影響

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで10万以上のサイトに利用されているプラグイン「Widget Options」で重大な脆弱性(CVE-2024-8672)が発生しています。対...

投稿日時:

更新日時:

ZabbixにSQL インジェクションが可能になる重大な脆弱性が発見される(CVE-2024-42327)

セキュリティニュース情報セキュリティ脆弱性のニュース

人気のOSSインフラ 監視ツールである Zabbix(ザビックス)に、CVSS スコア 9.9 の SQL インジェクションを行える重大な脆弱性 (CVE-20...

投稿日時:

更新日時:

20万サイトに利用されているWordPressの人気セキュリティ プラグインで重大な脆弱性(CVE-2024-10542,CVE-2024-10781)

セキュリティニュース情報セキュリティ脆弱性のニュース

20万サイトに利用されているWordPressの人気セキュリティ プラグイン「Anti-Spam by CleanTalk」で重大な脆弱性(CVE-2024-1...

投稿日時:

更新日時:

PHPが危険度の高い脆弱性(CVE-2024-8932)など複数の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

PHP 開発チームは、8.1.31、8.2.26、8.3.14 より前のバージョンに影響する複数の脆弱性に対処するために、緊急のセキュリティ アップデートをリリ...

投稿日時:

更新日時:

7-Zipで重大な脆弱性(CVE-2024-11477)

セキュリティニュース情報セキュリティ脆弱性のニュース

圧縮・解凍ソフトで人気の「7-Zip」が重大な脆弱性(CVE-2024-11477)により、攻撃者が 7-Zip で任意のコードを実行できます。 関連記事:7-...

投稿日時:

更新日時:

Cisco URWBで重大な脆弱性 (CVE-2024-20418)

セキュリティニュース情報セキュリティ脆弱性のニュース

Cisco(シスコ)の超高信頼性ワイヤレス バックホール (URWB) アクセス ポイント向け統合産業用ワイヤレス ソフトウェアには、サイバー攻撃者がルート権限...

投稿日時:

更新日時:

Ubuntuのneedrestartに脆弱性(CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224、CVE-2024-11003)

セキュリティニュース情報セキュリティ脆弱性のニュース

Ubuntu  Server にデフォルトでインストールされている needrestart コンポーネント内に 5 つのローカル権限昇格 (LPE) 脆弱性が特...

投稿日時:

更新日時:

WinZipで重大な脆弱性(CVE-2024-8811)

セキュリティニュース情報セキュリティ脆弱性のニュース

日本でも多くのユーザーに利用されているファイズ圧縮、解凍ツール「WinZip」で重大な脆弱性(CVE-2024-8811)が発生しており、アップデートして対策す...

投稿日時:

更新日時:

TP-Linkのルーターで危険性の高い脆弱性(CVE-2024-11237)

セキュリティニュース情報セキュリティ脆弱性のニュース

TP-Linkのルーターで危険性の高い脆弱性(CVE-2024-11237)が発見されました。対象者は緩和策を適用する事をお勧めします。 対象のルーター TP-...

投稿日時:

更新日時:

GitHub CLIでリモートコード実行が可能になる脆弱性(CVE-2024-52308)

セキュリティニュース情報セキュリティ脆弱性のニュース

GitHub CLIでリモートコード実行が可能になる脆弱性(CVE-2024-52308)が発見されました。バージョン 2.61.0以下で発生するので、対象の方...

投稿日時:

更新日時:

パロアルト ネットワークスの重大な脆弱性がサイバー攻撃に悪用されるとCISAが警告

セキュリティニュース情報セキュリティ脆弱性のニュース

アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Palo Alto Networks の脆弱性 CVE-2024-0012、CVE-202...

投稿日時:

更新日時:

中国のハッカーがFortinetのゼロデイ脆弱性を悪用し、資格情報を盗む

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

海外のセキュリティ会社 Volexity は中国のハッカーがFortinet(フォーティーネット)のゼロデイ脆弱性(CVE未割当)を悪用し、クライアントのプロセ...

投稿日時:

更新日時: