脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

Google、Chromeの脆弱性 33件を修正(CVE-2026-12437,CVE-2026-12443)他

セキュリティニュース情報セキュリティ脆弱性のニュース

Googleが2026年6月16日、Chrome安定版を149.0.7827.155/.156に更新し33件の脆弱性を修正。Critical評価は7件全てがUs...

投稿日時:

更新日時:

Fortinet FortiSandboxの3件の脆弱性が積極的にサイバー攻撃に悪用中(CVE-2026-39813・39808・25089)

セキュリティニュース情報セキュリティ脆弱性のニュース

脅威インテリジェンス企業Defusedは2026年6月16日(月)、X(旧Twitter)上でFortinetのサイバー脅威検知プラットフォーム「FortiSa...

投稿日時:

更新日時:

プロキシサーバーSquid がFTPゲートウェイの境界外読み取り(CVE-2026-47729)とcache_digestのヒープバッファオーバーフロー(CVE-2026-50012)の脆弱性を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Squidプロジェクトは2026年6月8日、キャッシュプロキシサーバー「Squid」のバージョン7.6をGitHub上でリリースし、2件のセキュリティ脆弱性を修...

投稿日時:

更新日時:

Jenkinsの脆弱性(CVE-2026-53435)がサイバー攻撃へ悪用-PoCも公開中

セキュリティニュース情報セキュリティ脆弱性のニュース

Jenkins CVE-2026-53435(CVSS 8.8)が2026年6月10日公開後から数時間でハニーポットが攻撃を検知。config.xmlのデシリア...

投稿日時:

更新日時:

LiteSpeed cPanel プラグインの脆弱性 CVE-2026-54420がKEVカタログに追加

セキュリティニュース情報セキュリティ脆弱性のニュース

米国CISA(Cybersecurity and Infrastructure Security Agency)は2026年6月15日、既知の悪用された脆弱性(...

投稿日時:

更新日時:

投稿日時:

更新日時:

GitHubがnpm v12のセキュリティ変更3件を発表ー2026年7月リリース予定

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月9日、GitHubはnpm v12に導入される3つのセキュリティ関連の破壊的変更(Breaking Changes)を公式Changelogで発表...

投稿日時:

更新日時:

OpenSSLがAIで発見された危険度の高い脆弱性 CVE-2026-45447 を含む18件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月9日、OpenSSLの開発チームは合計18件の脆弱性を修正したセキュリティアップデートを公開しました 今回のアップデートが特に注目される理由は2点...

投稿日時:

更新日時:

投稿日時:

更新日時:

AIアプリ開発プラットフォーム「Langflow」脆弱性 CVE-2026-5027がサイバー攻撃に悪用の恐れ

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月10日、AIアプリケーション開発プラットフォーム「Langflow」のパストラバーサル 脆弱性 CVE-2026-5027(CVSS 8.8・Hi...

投稿日時:

更新日時:

Microsoft Defenderのゼロデイ「RoguePlanet」が2026年6月の定例パッチ 数時間後に公開

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月9日(日本時間6月10日)、Microsoftがパッチチューズデーの月例更新を公開した数時間後、匿名のセキュリティ研究者「Nightmare Ec...

投稿日時:

更新日時:

Cisco Catalyst SD-WAN Managerのゼロデイ 脆弱性 CVE-2026-20245がサイバー攻撃の悪用 確認

セキュリティニュース情報セキュリティ脆弱性のニュース

Ciscoは2026年6月4日、Cisco Catalyst SD-WAN Managerに影響する特権昇格脆弱性CVE-2026-20245を公表しました。 ...

投稿日時:

更新日時:

Microsoft、2026年6月定例パッチで史上最多206件の脆弱性を修正-3件のゼロデイや危険な脆弱性含む(CVE-2026-50507,CVE-2026-45586,CVE-2026-47291,CVE-2026-49160)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月10日(日本時間)、Microsoftは2026年6月のパッチチューズデーを公開しました。 今回のリリースが注目を集める最大の理由は、修正件数が2...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

Check Point VPNの認証回避 脆弱性-サイバー攻撃への悪用 確認(CVE-2026-50751)

セキュリティニュース情報セキュリティ脆弱性のニュース

Check Pointは2026年6月8日、Remote Access VPNおよびMobile Accessに影響する認証回避ば脆弱性 CVE-2026-50...

投稿日時:

更新日時:

三菱UFJ銀行が2026年7月18日よりPPAPを原則 廃止-マルウェアチェックができない 致命的欠陥にCISA・NISTも警告

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月8日、三菱UFJ銀行は顧客宛て電子メールの添付ファイル送信方法を根本的に変更する公式リリースを発表しました。2026年7月18日より、「メールでパ...

投稿日時:

更新日時:

ServiceNowがセキュリティインシデントを公表-認証不要のAPIエンドポイント経由で顧客インスタンスのテーブルに不正クエリ、6月5日に修正適用済み

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月9日、ITサービス管理(ITSM)のエンタープライズSaaS大手ServiceNowは、セキュリティインシデントを影響顧客に通知しました(Blee...

投稿日時:

更新日時:

投稿日時:

更新日時:

OpenAI Codexが「HTTP/2爆弾」を発見-1台のPCからDOS攻撃が可能に(CVE-2026-49975)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月2日、攻撃的セキュリティ企業Calif(Quang Luong研究員)は、HTTP/2に対するリモートサービス妨害(DoS)攻撃手法「HTTP/2...

投稿日時:

更新日時: