ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。
Apache Struts 2.0から6.4.0 未満のバージョンで致命的な脆弱性が発生しており、対象者はバージョンアップする事をお勧めします。(CVE-202...
投稿日時:
更新日時:
セキュリティ企業のHuntress Labsはファイル転送ソフトのCleo の Harmony、VLTrader、LexiCom ソフトウェアで重大な脆弱性 (...
投稿日時:
更新日時:
600万サイトで利用されているWordPressで人気のプラグイン WPFormsで重大な脆弱性(CVE-2024-11205)が発生しています。パッチはリリー...
投稿日時:
更新日時:
複数のWordPressを管理するプラグイン「WP Umbrella(アンブレラ)」で重大な脆弱性(CVE-2024-12209)が発生しました。パッチがリリー...
投稿日時:
更新日時:
Pythonのフレームワーク Django(ジャンゴ)で深刻な脆弱性に対応するセキュリティパッチがリリース(CVE-2024-53908,CVE-2024-5...
投稿日時:
更新日時:
IOデータ(アイ・オー・データ)のルーターのUD-LT1とUD-LT1/EXで3つの重大な脆弱性(CVE-2024-45841,CVE-2024-47133,C...
投稿日時:
更新日時:
人気のOSSインフラ 監視ツールである Zabbix(ザビックス)に、CVSS スコア 9.9 の SQL インジェクションを行える重大な脆弱性 (CVE-20...
投稿日時:
更新日時:
セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース
NTT ビジネスソリューションズの元派遣社員から情報を買い取った業者が虚偽報告で書類送検されました。 虚偽報告の概要 NTT西日本の子会社から元派遣社員の男性(...
投稿日時:
更新日時:
WordPressで10万以上のサイトに利用されているプラグイン「Widget Options」で重大な脆弱性(CVE-2024-8672)が発生しています。対...
投稿日時:
更新日時:
人気のOSSインフラ 監視ツールである Zabbix(ザビックス)に、CVSS スコア 9.9 の SQL インジェクションを行える重大な脆弱性 (CVE-20...
投稿日時:
更新日時:
20万サイトに利用されているWordPressの人気セキュリティ プラグイン「Anti-Spam by CleanTalk」で重大な脆弱性(CVE-2024-1...
投稿日時:
更新日時:
PHP 開発チームは、8.1.31、8.2.26、8.3.14 より前のバージョンに影響する複数の脆弱性に対処するために、緊急のセキュリティ アップデートをリリ...
投稿日時:
更新日時:
圧縮・解凍ソフトで人気の「7-Zip」が重大な脆弱性(CVE-2024-11477)により、攻撃者が 7-Zip で任意のコードを実行できます。 関連記事:7-...
投稿日時:
更新日時:
Cisco(シスコ)の超高信頼性ワイヤレス バックホール (URWB) アクセス ポイント向け統合産業用ワイヤレス ソフトウェアには、サイバー攻撃者がルート権限...
投稿日時:
更新日時:
Ubuntu Server にデフォルトでインストールされている needrestart コンポーネント内に 5 つのローカル権限昇格 (LPE) 脆弱性が特...
投稿日時:
更新日時:
日本でも多くのユーザーに利用されているファイズ圧縮、解凍ツール「WinZip」で重大な脆弱性(CVE-2024-8811)が発生しており、アップデートして対策す...
投稿日時:
更新日時:
TP-Linkのルーターで危険性の高い脆弱性(CVE-2024-11237)が発見されました。対象者は緩和策を適用する事をお勧めします。 対象のルーター TP-...
投稿日時:
更新日時:
GitHub CLIでリモートコード実行が可能になる脆弱性(CVE-2024-52308)が発見されました。バージョン 2.61.0以下で発生するので、対象の方...
投稿日時:
更新日時:
アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Palo Alto Networks の脆弱性 CVE-2024-0012、CVE-202...
投稿日時:
更新日時:
セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース
海外のセキュリティ会社 Volexity は中国のハッカーがFortinet(フォーティーネット)のゼロデイ脆弱性(CVE未割当)を悪用し、クライアントのプロセ...
投稿日時:
更新日時: