脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

投稿日時:

更新日時:

SAP Financial Consolidationの緊急度の高い脆弱性を修正(CVE-2024-37177、CVE-2024-34688)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月11日公開されたSAPのセキュリティ パッチ デーには緊急性の高い脆弱性2件が含まれており、この脆弱性(CVE-2024-37177、CVE-20...

投稿日時:

更新日時:

F5のBIG-IP Next Central Managerで脆弱性 デバイス乗っ取りが可能に(CVE-2024-26026、CVE-2024-21793)

セキュリティニュース情報セキュリティ脆弱性のニュース

F5 は、BIG-IP Next Central Manager の重大度の高い 2 つの脆弱性を修正しました。これらの脆弱性が悪用されると、管理権限を取得し、...

投稿日時:

更新日時:

投稿日時:

更新日時:

Chromeがゼロデイ攻撃に利用された脆弱性を修正(CVE-2024-4671)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年5月10日Google は、今年初め以来実際に悪用されている 5 番目のゼロデイ脆弱性(CVE-2024-4671)を修正するために、Chrome(ク...

投稿日時:

更新日時:

VSCodeで数百万回ダウンロードされた悪意のある拡張機能が確認される

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

イスラエルの研究者グループが実験で Visual Studio Codeの拡張機能をインストールできるVisual Studio Marketplaceで人気の...

投稿日時:

更新日時:

CitrixがPuTTY SSHの脆弱性がXenCenterへ影響する為顧客へ対応を依頼(CVE-2024-31497)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年5月9日 Citrix(シトリックス)がPuTTY SSHの脆弱性(CVE-2024-31497)がXenCenterへ影響する為、手動で対応するよう...

投稿日時:

更新日時:

Azure ネットワーク サービスタグで脆弱性が発生 悪用の可能性

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月3日 Microsoft は、悪意のある人物が Azure サービス タグを悪用して、信頼できるサービスからのリクエストを偽造し、UTMのルールを...

投稿日時:

更新日時:

半導体のArm製「Arm Ltd Bifrost GPU Kernel ドライバー」の脆弱性がUAFへの悪用の可能性(CVE-2024-4610 )

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月10日 半導体のArm(アーム)製「Arm Ltd Bifrost GPU カーネル ドライバー」や「Arm Valhall GPU カーネル ド...

投稿日時:

更新日時:

PHPの脆弱性でWindows サーバーでリモート コードを実行される可能性(CVE-2024-4577)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年6月海外のセキュリティコンサルティング企業「DEVCORE」によって、WindowsOSにインストールされているすべてのバージョンの PHP に影響を...

投稿日時:

更新日時:

GitLabの脆弱性(CVE-2023-7028)を悪用したアカウント乗っ取りが発生

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年5月1日 CISA(アメリカ合衆国サイバーセキュリティ・社会基盤安全保障庁)はサイバー攻撃者がGitLabの脆弱性であるCVE-2023-7028を積...

投稿日時:

更新日時:

インタースペースがWebサイトのフォーム機能を悪用され迷惑メールの送信を発表

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年05月08日 アフィリエイトやアドネットワークなどを運営する株式会社インタースペースがコーポレートサイトのお問い合わせフォームの自動返信機能を悪用した...

投稿日時:

更新日時:

Palo AltoがCortex XSOARの脆弱性を修正(CVE-2024-5914)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月13日 Palo Alto Networks(パロアルトネットワークス)はCortex XSOARの脆弱性(CVE-2024-5914)を含む複数...

投稿日時:

更新日時:

WordPress用プラグイン「LiteSpeed Cache」で重大な脆弱性が発生(CVE-2023-40000)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年5月2日にWordPress(ワードプレス)用プラグイン「LiteSpeed Cache」で複数の脆弱性が発生しています。バージョン5.7.0.1未満...

投稿日時:

更新日時:

Windows MSHTMLの脆弱性が1年以上サイバー攻撃に悪用されていた(CVE-2024-38112)

セキュリティニュースハッカー集団・脅威アクターに関する動向情報セキュリティ脆弱性のニュース

2024年7月に Microsoft(マイクロソフト)がWindows MSHTMLの脆弱性(CVE-2024-38112)が修正されました。この脆弱性の発見者...

投稿日時:

更新日時:

VMware Aria AutomationのSQLインジェクションの脆弱性を修正(CVE-2024-22280)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年7月10日 ブロードコムはVMware Aria AutomationのSQLインジェクションの脆弱性を修正(CVE-2024-22280)しました。...

投稿日時:

更新日時:

RADIUS プロトコルへ重大な脆弱性(CVE-2024-3596)サイバー攻撃への悪用の懸念

セキュリティニュース情報セキュリティ脆弱性のニュース

海外のセキュリティベンダー「InkBridge Networks」はRADIUS プロトコル(RADIUS認証)へ重大な脆弱性(CVE-2024-3596)によ...

投稿日時:

更新日時:

ZOOMが深刻度の高い脆弱性を修正(CVE-2024-39825)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月13日 ZOOM(ズーム)が深刻度の高い脆弱性を修正(CVE-2024-39825)しました。対策は最新版へアップデートとなります。 ZOOM 脆...

投稿日時:

更新日時:

WindowsのTCP/IP IPv6を使用する全てのシステムに影響を与える緊急度の高い 脆弱性(CVE-2024-38063)

セキュリティニュース情報セキュリティ脆弱性のニュース

2024年8月13日 デフォルトで有効になっている IPv6 を使用する全ての Windows システムに影響を与える、重大な TCP/IP リモート コード実...

投稿日時:

更新日時:

GitLabのGitLab CommunityとEnterprise エディションで重大な脆弱性(CVE-2024-6385)

セキュリティニュース情報セキュリティ脆弱性のニュース

GitLabのGitLab CommunityとEnterprise エディションで重大な脆弱性(CVE-2024-6385)が発生しています。 脆弱性の対象バ...

投稿日時:

更新日時: