脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

WordPressの人気プラグイン LiteSpeed Cacheで危険度の高い脆弱性(CVE-2024-4400)

セキュリティニュース情報セキュリティ脆弱性のニュース

500 万以上のサイトで利用されている WordPress の人気プラグイン LiteSpeed Cache に重大なセキュリティ脆弱性(CVE-2024-44...

投稿日時:

更新日時:

Apache OFBizが重大な脆弱性を修正(CVE-2024-45195)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月5日 CRMやEコマースなどのアプリケーションパッケージを提供するApache OFBizが重大な脆弱性(CVE-2024-45195)を修正しま...

投稿日時:

更新日時:

Veeamの製品で危険度の高い複数の脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月 Veeamの製品で危険度の高い複数の脆弱性(CVE-2024-38650,CVE-2024-39714)が発生しています。アップデートで解決でき...

投稿日時:

更新日時:

VMWare Fusionで危険度の高い脆弱性が修正(CVE-2024-38811)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月5日 VMWareのMacOS用の仮想化ソフトウェアの「VMWare Fusion」で危険度の高い脆弱性のパッチがリリースされました。バージョン ...

投稿日時:

更新日時:

YubiKey 暗号欠陥の脆弱性により攻撃者が秘密鍵を抽出してデバイスを複製できる

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月4日 YubiKeyはFIDO標準に基づく二要素認証用ハードウェアのトークンとして世界中で利用されています。海外のセキュリティ研究者が暗号欠陥の脆...

投稿日時:

更新日時:

Advanced Custom Fields (ACF)でクロスサイトスクリプティングの脆弱性(CVE-2024-45429)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年9月4日 WordPressで人気のプラグインAdvanced Custom Fields (ACF)でクロスサイトスクリプティングの脆弱性(JVN#...

投稿日時:

更新日時:

DigiCertがバグにより顧客のSSL/TLS 証明書を大量失効させる

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年7月30日 アメリカのデジタル証明書の認証局を運営するDigiCert(デジサート)は、顧客がドメインを所有または運営しているかどうかを確認する設定に...

投稿日時:

更新日時:

SKYSEA Client Viewで重要な脆弱性(CVE-2024-41139、CVE-2024-41143、CVE-2024-41726)

セキュリティニュース脆弱性のニュース

2024年7月29日 Sky株式会社はSKYSEA Client Viewの脆弱性(CVE-2024-41139、CVE-2024-41143、CVE-2024...

投稿日時:

更新日時:

Jenkinsの脆弱性(CVE-2024-43044)を悪用するPOCのエクスプロイトコードが公開

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月に Jenkinsで危険度の高い脆弱性(CVE-2024-43044)が発生しました。今回海外のセキュリティ企業が本脆弱性を悪用したPOCのエクス...

投稿日時:

更新日時:

FFRI AMCとOEM製品(NEC、Sky)で脆弱性|JVN#26734798

セキュリティニュース脆弱性のニュース

2024年7月30日 NECとSky株式会社がOEM提供しているFFRI AMCとFFRI AMCの特定バージョンで脆弱性(JVN#26734798)が確認され...

投稿日時:

更新日時:

投稿日時:

更新日時:

エレコム製無線LANルーターで脆弱性(JVNVU#90908488)

セキュリティニュース脆弱性のニュース

2024年7月30日 エレコム製無線LANルーターで脆弱性(JVNVU#90908488)が発生しています。 脆弱性 JVNVU#90908488の概要 エレコ...

投稿日時:

更新日時:

JavaScriptのライブラリ「Polyfill.io」がサプライチェーン攻撃に悪用 10万以上のサイトに影響

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2024年6月25日 Polyfill.ioは2024年2月に中国の企業「Funnull」に買収され、そのスクリプトが改変されてサプライチェーン攻撃でウェブサイ...

投稿日時:

更新日時:

WordPress(ワードプレス)の複数のプラグインにサプライチェーン攻撃によるバックドアが仕掛けられる

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月 海外のセキュリティ企業「Wordfence 」によると、 5 つのWordPressのプラグインのソース コードを変更し、プラグインを実行してい...

投稿日時:

更新日時:

GitLab 重要度の高い脆弱性を修正 (CVE-2024-4835)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年5月22日 GitLab(ギット ラブ)はXSSに悪用される可能性のある重要度の高い脆弱性(CVE-2024-4835)を含む、いくつかの脆弱性のに対...

投稿日時:

更新日時:

投稿日時:

更新日時:

LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性 JVNVU#91696361(CWE-295、CVE-2023-5554)

セキュリティニュース情報セキュリティ脆弱性のニュース

LINE client for iOSにおけるサーバ証明書の検証不備の脆弱性 JVNVU#91696361について記載します。 脆弱性の概要 LINE clie...

投稿日時:

更新日時:

WordPress用プラグイン「Forminator」で複数の脆弱性が発生

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress(ワードプレス)用プラグイン「Forminator」で複数の脆弱性が発生しています。このプラグインは決済や問い合わせフォームにりようされていま...

投稿日時:

更新日時:

Ivantiの脆弱性を通じてMITRE(マイター)へゼロデイ攻撃が発生

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年4月20日に、米国の連保政府や自治体などへ研究開発支援を行う機関 MITRE(マイター)が、2024年1月に発生したIvantiの脆弱性を利用したゼロ...

投稿日時:

更新日時:

AWSとGoogle CloudのCLIツールで情報漏洩の脆弱性 LeakyCLIが発生

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年4月16日にクラウドセキュリティ企業のOrca Securityは2023年11月に修正された ログの資格情報が公開されるAzure CLI の脆弱性...

投稿日時:

更新日時: