脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

NICTのセキュリティ講習で利用していた Dropbox Signへ不正アクセスが発生し個人情報漏洩の可能性

セキュリティニュース個人情報漏洩のニュース情報セキュリティ脆弱性のニュース

2024年5月16日 情報通信研究機構(NICT)が運営するセキュリティ講習「実践サイバー演習 RPCI」で利用しているDropbox社の電子署名システム「Dr...

投稿日時:

更新日時:

ASUSのルーターで重大な脆弱性を修正(CVE-2024-3080)

セキュリティニュース情報セキュリティ脆弱性のニュース

ASUSのルーターZenWiFi XT8で重大な脆弱性が発生し、パッチがリリースされています。 脆弱性:CVE-2024-3080の概要 特定の ASUS ルー...

投稿日時:

更新日時:

東芝の複合機「e-STUDIO」の複数のシリーズで脆弱性

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月14日 東芝テック製のデジタル複合機で複数の脆弱性が確認されましたので、対象のバージョン利用者はアップデートする必要があります。 脆弱性の内容 解...

投稿日時:

更新日時:

バッファロー製Wi-Fi ルーターで複数の脆弱性(JVN#58236836、CVE-2024-23486、CVE-2024-26023)

セキュリティニュース情報セキュリティ脆弱性のニュース

バッファロー製Wi-Fi ルーターで複数の脆弱性(CVE-2024-23486、CVE-2024-26023)が発生しています。※JVNではJVN#582368...

投稿日時:

更新日時:

Microsoftがゼロデイ脆弱性や複数の脆弱性を修正(CVE-2024-30051,CVE-2024-30046,CVE-2024-30040)

セキュリティニュース情報セキュリティ脆弱性のニュース

Microsoft(マイクロソフト) は、2024年5月の定期アップデートで、ランサムウェアグループ「QakBot」やその他のマルウェア ペイロードを配信する攻...

投稿日時:

更新日時:

Palo Alto Networks(パロアルトネットワークス)の「PAN-OS」で緊急度の高い脆弱性が発生(CVE-2024-3400)

情報セキュリティ脆弱性のニュース

2024年4月12日にPalo Alto Networks(パロアルトネットワークス)の「PAN-OS」で緊急度の高い脆弱性(CVE-2024-3400 )が発...

投稿日時:

更新日時:

Fortinetで重大な脆弱性のセキュリティアップデートを実施 FortiClient、FortiClientLinux、FortiProxyなど 

情報セキュリティ脆弱性のニュース

2024年4月10日にFortinetの製品で重大な脆弱性に対するセキュリティアップデートが実施されました。 対象となる脆弱性 対象となる脆弱性は以下3つになり...

投稿日時:

更新日時:

NEC「Aterm」シリーズのルーターで複数の脆弱性 不正アクセスで権限乗っ取りの可能性も

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年4月5日にJVCにてNEC「Aterm」シリーズで複数の脆弱性が確認されており、この脆弱性によりルート権限奪取や不適切なアクセス権付与が可能になります...

投稿日時:

更新日時:

Windowsでブルースクリーンが表示され使用不可にCrowdStrike(クラウドストライク)が原因

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年7月19日 世界的にWindowsでブルースクリーン(BSoD)が表示され使用不可になっており、EDRのCrowdStrike(クラウドストライク)が...

投稿日時:

更新日時:

Ciscoがメール セキュリティ製品(Security Email Gateway)の重大な脆弱性を修正(CVE-2024-20401)

セキュリティニュース脆弱性のニュース

2024年7月17日 Cisco Systems(シスコ システムズ)がメール セキュリティ製品(Security Email Gateway)の重大な脆弱性を...

投稿日時:

更新日時:

GitHub Enterprise Serverで重大な脆弱性(CVE-2024-6800)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月21日 GitHub Enterprise Serverで重大な脆弱性(CVE-2024-6800)が公表され、この脆弱性を悪用する事によりマシン...

投稿日時:

更新日時:

Litespeed CacheでWordPressの乗っ取り攻撃に悪用される脆弱性(CVE-2024-28000)

セキュリティニュース情報セキュリティ脆弱性のニュース

ワードプレスのサイト高速化の人気プラグイン Litespeed CacheでWordPressの乗っ取り攻撃に悪用される脆弱性(CVE-2024-28000)が...

投稿日時:

更新日時:

PHPの脆弱性(CVE-2024-4577)を悪用してハッカーがバックドアを仕掛ける

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2024年8月20日 シマンテックが脅威アクターが台湾の大学をサイバー攻撃を実施する際に、PHPの脆弱性(CVE-2024-4577)を悪用して新しいバックドア...

投稿日時:

更新日時:

Jenkins の脆弱性がランサムウェア 攻撃に悪用(CVE-2024-23897)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月19日 CISA(アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁)は、リモート コード実行に悪用される可能性のある重大な Jenkins ...

投稿日時:

更新日時:

SolarWindsの重大なバグがサイバー攻撃に悪用(CVE-2024-28986)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月 CISA(アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁)は、サイバー攻撃者がSolar Winds(ソーラー ウィンズ)の顧客サポート...

投稿日時:

更新日時:

MicrosoftのWindowsは脆弱性(regreSSHion 、CVE-2024-6387)の影響を受けない

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年7月1日に、サイバーセキュリティ企業Qualysはglibc ベースの Linux システムの OpenSSH サーバー (sshd) にリモート認証...

投稿日時:

更新日時:

Geoserverで重大な脆弱性(CVE-2024-36401)任意のコードをリモート実行される可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

CISA(アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁)は、GeoServerとGeoToolsで発生している脆弱性(CVE-2024-36401)が...

投稿日時:

更新日時:

投稿日時:

更新日時:

Microsoftが定例パッチでゼロデイ脆弱性を修正(CVE-2023-50868)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月11日 Microsoft(マイクロソフト)は6月の定例パッチリリースで、合計51件の脆弱性を修正しました。その中で、ゼロデイ脆弱性(CVE-20...

投稿日時:

更新日時: