脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

ネットワーク監視ツールのCactiで重大な脆弱性(CVE-2024-43363)

セキュリティニュース情報セキュリティ脆弱性のニュース

OSSの人気ネットワーク監視ツールのCactiで複数の脆弱性が発生し、特に重大な脆弱性(CVE-2024-43363)はリモートコードを実行される可能性があり、...

投稿日時:

更新日時:

Laravelの拡張パッケージFilamentで重大なXSS 脆弱性(CVE-2024-47186)

セキュリティニュース情報セキュリティ脆弱性のニュース

PHPのフレームワーク Laravelの拡張パッケージFilamentで重大なXSS 脆弱性(CVE-2024-47186)が発見されました、対象者はアップデー...

投稿日時:

更新日時:

投稿日時:

更新日時:

WatchGuardで重大な脆弱性が発見(CVE-2024-6592,CVE-2024-6593)

セキュリティニュース情報セキュリティ脆弱性のニュース

WatchGuard(ウォッチガード)で重大な脆弱性が発見(CVE-2024-6592,CVE-2024-6593)されました。POCも公開されているので対象者...

投稿日時:

更新日時:

懸念されたLinuxの脆弱性(CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、CVE-2024-47177)は予想より深刻度は低い

セキュリティニュース情報セキュリティ脆弱性のニュース

サイバーセキュリティ研究者でLinux開発者のシモーネ・マルガリテッリ氏は、攻撃者が脆弱なシステムを完全に制御できる可能性のある重大なLinuxの脆弱性を発見し...

投稿日時:

更新日時:

全てのGNU/Linux システムへ影響を与える古い脆弱性が発見される

セキュリティニュース情報セキュリティ脆弱性のニュース

サイバーセキュリティ研究者でLinux開発者のシモーネ・マルガリテッリ氏は、攻撃者が脆弱なシステムを完全に制御できる可能性のある重大なLinuxの脆弱性を発見し...

投稿日時:

更新日時:

PostgreSQLの管理ツール pgAdminで重大な脆弱性(CVE-2024-9014)

セキュリティニュース情報セキュリティ脆弱性のニュース

PostgreSQLのOSS 管理ツール pgAdminで重大な脆弱性(CVE-2024-9014)が確認されました。CVSS スコアが9.9で緊急アップデート...

投稿日時:

更新日時:

WordPressのプラグイン「The Events Calendar」でSQLインジェクションの脆弱性が発見(CVE-2024-8275)

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress(ワードプレス)のプラグイン「The Events Calendar」に重大な脆弱性が確認されました。これはバージョン6.6.4までのすべての...

投稿日時:

更新日時:

エレコム製無線LANルーターにおける複数の脆弱性(CVE-2024-34021,CVE-2024-39607,CVE-2024-40883)

セキュリティニュース脆弱性のニュース

エレコム株式会社が提供する複数の無線LANルーターには、次の複数の脆弱性(CVE-2024-34021,CVE-2024-39607,CVE-2024-4088...

投稿日時:

更新日時:

Ruby SAMLで危険な脆弱性(CVE-2024-45409)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月 Rubyの人気ライブラリRuby SAMLで危険な脆弱性(CVE-2024-45409)が発生しました。CVSSv3.1スコアは最高値の10なの...

投稿日時:

更新日時:

Next.jsの脆弱性(CVE-2024-46982)で偽サイトへ誘導が可能に

セキュリティニュース情報セキュリティ脆弱性のニュース

Next.jsはReact の機能を拡張したフレームワークで、日本でも一般的に利用されています。Next.jsの脆弱性(CVE-2024-46982)で偽サイト...

投稿日時:

更新日時:

RansomHubがカスペルスキーのツールを悪用してEDRの検出を回避する

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

サイバーセキュリティ企業 Malwarebytesはランサムウェア 攻撃 集団「RansomHub」が、カスペルスキーの正規ツールである TDSSKiller ...

投稿日時:

更新日時:

マイクロソフトのWindows MSHTMLの脆弱性 CVE-2024-43461がゼロデイ攻撃に悪用

セキュリティニュース情報セキュリティ脆弱性のニュース

マイクロソフトのWindows MSHTMLの脆弱性 CVE-2024-43461がゼロデイ攻撃に悪用されていた事を公式が発表しました。なおこの脆弱性は2024...

投稿日時:

更新日時:

Javaの人気フレームワークSpring Frameworkで重大な脆弱性(CVE-2024-38816)

セキュリティニュース情報セキュリティ脆弱性のニュース

 2024年9月15日Javaの人気フレームワークSpring Frameworkで重大な脆弱性(CVE-2024-38816)が発見され、最新版バージョンでパ...

投稿日時:

更新日時:

WordPressの人気プラグイン「LearnPress 」で重大な脆弱性 対象者は今すぐアップデートを

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPressのオンライン 教育コースを作成する人気プラグイン「LearnPress」で重大な脆弱性(CVE-2024-8522、CVE-2024-8529...

投稿日時:

更新日時:

Docker Desktopで危険な脆弱性(CVE-2024-8695 、CVE-2024-8696)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月13日 コンテナ仮想化されたアプリケーション開発の定番ツールDocker Desktop に、リモート コード実行 (RCE) 攻撃を可能にする脆...

投稿日時:

更新日時:

.mobi ドメインを20ドルで取得しドメイン管理者になってしまう 破壊的な脆弱性が確認

セキュリティニュース情報セキュリティ脆弱性のニュース

海外の研究者が「.mobi」ドメインの古い WHOIS サーバー ドメインである whois.dotmobiregistry.net が 2023 年 12 月...

投稿日時:

更新日時:

ImageMagick、Linuxカーネル、SonicWallの既知脆弱性が攻撃の標的に

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月9日 アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁(CISA)はImageMagickの脆弱性(CVE-2016-3714)、Linux...

投稿日時:

更新日時:

GeoServerの脆弱性(CVE-2024-36401)を悪用したマルウェア攻撃が観測される

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2024年7月1日 地理データの共有編集ができるJAVA製のOSS、GeoServerとGeoToolsで重大な脆弱性が発生しました。9月5日 Fortinet...

投稿日時:

更新日時:

Kibanaに重大な脆弱性(CVE-2024-37288、CVE-2024-37285)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月6日  Elastic 社はKibanaに重大な脆弱性(CVE-2024-37288、CVE-2024-37285)が発生しており、直ちにアップデ...

投稿日時:

更新日時: