脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

WordPressで人気の自動SSL化 プラグイン Really Simple Securityで重大な脆弱性(CVE-2024-10924)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで人気の自動 SSL化 プラグイン「Really Simple Security (旧称 Really Simple SSL) 」で重大な脆弱...

投稿日時:

更新日時:

PostgreSQLで重大な脆弱性が発生(CVE-2024-10979)

セキュリティニュース情報セキュリティ脆弱性のニュース

PostgreSQLで重大な脆弱性が発生(CVE-2024-10979)発生しています。パッチはリリース済みなので対象者は早急にパッチ適用をお勧めします。 脆弱...

投稿日時:

更新日時:

ワードプレスのチャートプラグイン(Chartify)で重大な脆弱性(CVE-2024-10571)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressの人気チャートプラグイン Chartifyで重大な脆弱性(CVE-2024-10571)が発生しました。 対象者はすぐにアップデートすることを...

投稿日時:

更新日時:

マイクロソフト、タスクスケジューラーの脆弱性(CVE-2024-49039)を悪用したゼロデイ攻撃を確認

セキュリティニュース情報セキュリティ脆弱性のニュース

マイクロソフトは11月の定例アップデートで90件の脆弱性を修正し、その内2件の脆弱性は悪用検知されている為注意喚起しています。 ゼロデイ攻撃に悪用されている2つ...

投稿日時:

更新日時:

マツダのインフォテインメント システムに重大な脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

ZDI (Zero Day Initiative) のサイバーセキュリティ研究者は、マツダのインフォテインメント システム、具体的には 2014 年から 202...

投稿日時:

更新日時:

パロアルトネットワークスの重大な脆弱性(CVE-2024-5910)がサイバー攻撃に悪用されるとCISAが警告

セキュリティニュース情報セキュリティ脆弱性のニュース

アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)は Palo Alto Networks Expedition の脆弱性 CVE-2024-5...

投稿日時:

更新日時:

ハッカーがIoT 接続のカメラの脆弱性を狙う CVE-2024-8956 (CVSS 9.1)、CVE-2024-8957 (CVSS 7.2)

セキュリティニュース個人情報漏洩のニュース脆弱性のニュース

GreyNoise は、IoT 接続のライブ ストリーミング カメラにこれまで公開されていなかったゼロデイ脆弱性(CVE-2024-8956 (CVSS 9.1...

投稿日時:

更新日時:

WordPressの人気プラグイン「LiteSpeed Cache」で危険度の高い脆弱性(CVE-2024-50550)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressで広く利用されているLiteSpeed Cacheプラグインで未認証の権限昇格を可能とする深刻な脆弱性が発見され、対応が行われました。この脆弱...

投稿日時:

更新日時:

ServiceNowが危険度の高い脆弱性(CVE-2024-8923およびCVE-2024-8924)を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

ServiceNowはが危険度の高い脆弱性、CVE-2024-8923(CVSSスコア9.8)およびCVE-2024-8924(CVSSスコア7.5)を修正しま...

投稿日時:

更新日時:

フィットネスアプリと情報漏洩:バイデン氏やトランプ氏、カマラ・ハリス氏などの行動追跡が可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

フランスの新聞『ル・モンド』の調査により、アメリカ大統領ジョー・バイデン氏、元大統領ドナルド・トランプ氏、副大統領カマラ・ハリス氏などの要人の行動が、警護員が使...

投稿日時:

更新日時:

ChatGPTの脱獄、16進数エンコードと絵文字を使用してエクスプロイトコードを出力させる

セキュリティニュース情報セキュリティ脆弱性のニュース

0Dinの研究者Marco Figueroa氏(マルコ・フィゲロア)は、ChatGPT-4oなどのAIモデルに組み込まれたセキュリティガードレールを回避するため...

投稿日時:

更新日時:

6000以上のワードプレスがサイバー攻撃とハッキングの被害

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

セキュリティ研究者は、6,000を超えるWordPressサイトが攻撃を受け、不正なプラグインがインストールされていることを確認しました。これらのプラグインは、...

投稿日時:

更新日時:

Windowsの脆弱性(CVE-2024-30090)がサイバー攻撃に悪用される可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

セキュリティ研究者のAngelboyがMicrosoft Windowsの脆弱性(CVE-2024-30090)を悪用するPoCエクスプロイトを公開しました。 ...

投稿日時:

更新日時:

EDRSilencerがエンドポイントセキュリティを回避する手段に悪用

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

トレンドマイクロ社はレッドチーム用ツールである「EDRSilencer(イーディーアールサイレンサー)」がEDRなどのエンドポイントセキュリティを回避する為に悪...

投稿日時:

更新日時:

Kubernetes Image Builderで危険度の高い脆弱性(CVE-2024-9486,CVE-2024-9594)

セキュリティニュース情報セキュリティ脆弱性のニュース

Kubernetes Image Builderで、攻撃者が仮想マシン (VM) へのルート アクセスを取得できる可能性がある 2 つのセキュリティ脆弱性 (C...

投稿日時:

更新日時:

ワードプレスの人気プラグイン Jetpackが情報漏えいの可能性のある脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

ワードプレスの人気プラグイン Jetpackが2016年から発生していた情報漏えいの可能性のある脆弱性を修正しました。公式ではこの脆弱性の悪用は確認されていませ...

投稿日時:

更新日時:

投稿日時:

更新日時:

パロアルトネットワークスがCVE-2024-9463 (CVSS 9.9) を含む重大な脆弱性について勧告

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto Networks(パロアルトネットワークス) は最近、Expedition 移行ツールに影響を及ぼす、CVSS スコアが 7.0 から 9....

投稿日時:

更新日時:

TeamViewerで危険度の高い脆弱性(CVE-2024-7479,CVE-2024-7481)

セキュリティニュース情報セキュリティ脆弱性のニュース

TeamViewerで危険度の高い脆弱性(CVE-2024-7479,CVE-2024-7481)が確認されました。両脆弱性とも(CVSS スコア: 8.8)と...

投稿日時:

更新日時:

Oktaが修正された脆弱性が悪用されていないか確認するようユーザーへ指示

セキュリティニュース情報セキュリティ脆弱性のニュース

Okta(オクタ)が修正された脆弱性が悪用されていないか確認するようユーザーへ指示しています。2024年7月17日時点のOkta Classic が対象なので、...

投稿日時:

更新日時: