脆弱性のニュース

脆弱性のニュースの記事一覧

ソフトウェアやWindowsやLinuxのOS、Chromeなどのブラウザ、ルーターやWi Fi、ワードプレスやiot機器などの脆弱性に関する注意喚起と対策について解説します。

JavaScript テストフレームワーク Vitestに重大な脆弱性(VE-2026-47428,CVE-2026-47429,CVE未採番)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月1日、Vite(Viteを基盤とするJavaScriptビルドツール)向けテストフレームワーク「Vitest」の公式GitHubセキュリティアドバ...

投稿日時:

更新日時:

AcerのWave 7ルーターに2件のゼロデイ 脆弱性-(CVE-2026-49200,CVE-2026-49201)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月末、Acerは同社のWave 7 Wi-Fiメッシュルーターに存在するCVSS v4.0スコア10.0(最大値)の脆弱性2件を公式アドバイザリで公...

投稿日時:

更新日時:

Ivanti Neurons for ITSMに管理者権限取得の脆弱性 CVE-2026-9614

セキュリティニュース情報セキュリティ脆弱性のニュース

Ivantiは2026年6月1日、Ivanti Neurons for ITSMに関するセキュリティアップデートを公開しました。 今回公表されたCVE-2026...

投稿日時:

更新日時:

Rancher Kubernetesプラットフォームに3件の重大な脆弱性(CVE-2026-44939,CVE-2026-41052,CVE-2026-41053)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月27日、SUSEはKubernetes管理プラットフォームRancherのセキュリティ修正を含む新バージョン(v2.12.10・v2.13.6・v...

投稿日時:

更新日時:

Apache ActiveMQ、危険度の高い脆弱性など4件を修正-CVE-2026-42588-CVE-2026-45505

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月、Apache ActiveMQに4件の新たな脆弱性が公開され、修正済みバージョン5.19.7および6.2.6のリリースが強く推奨されています。最...

投稿日時:

更新日時:

Palo Alto Networks PAN-OSの脆弱性が公開4日後にサイバー攻撃に悪用(CVE-2026-0257)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月13日、Palo Alto NetworksはPAN-OSのGlobalProtectポータルおよびゲートウェイにおける認証バイパス脆弱性(CVE...

投稿日時:

更新日時:

Windows Netlogonの脆弱性がサイバー攻撃に悪用(CVE-2026-41089)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月12日のPatch Tuesdayで修正されたWindows Netlogonの脆弱性CVE-2026-41089(CVSS 9.8)について、ベ...

投稿日時:

更新日時:

阿波銀行 OAテスト環境への不正アクセスの原因が判明-頭取含む役員3名が報酬30%・1カ月自主返納

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年6月3日、阿波銀行(頭取:福永丈久)は同年4月3日に公表したOAシステムのテスト環境への不正アクセス・顧客情報漏えい事案の調査結果(続報)を発表し、3...

投稿日時:

更新日時:

PleskのAPS Catalogに致命的な脆弱性(CVE-2026-44962)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月29日、Webホスティングコントロールパネル「Plesk」(WebPros製)において、CVSS v3.1スコア10.0(最大値)のXPathイン...

投稿日時:

更新日時:

Concrete CMS 9.5.1がCVSS 9.4のパストラバーサルRCEを含む5件の脆弱性を修正(CVE-2026-8134)など

セキュリティニュース情報セキュリティ脆弱性のニュース

PHPで構築されたオープンソースのCMS「Concrete CMS(コンクリートCMS)」の開発チームは、最新バージョン9.5.1において、CVSS v4.0ス...

投稿日時:

更新日時:

投稿日時:

更新日時:

投稿日時:

更新日時:

WordPressプラグイン WP Maps Proで重大な脆弱性 CVE-2026-8732-サイバー攻撃への悪用確認

セキュリティニュース情報セキュリティ脆弱性のニュース

WordPress向けプラグイン WP Maps Pro に、未認証の攻撃者がWordPressの管理者アカウントを作成できる重大な脆弱性 CVE-2026-8...

投稿日時:

更新日時:

Sambaに2件の致命的な脆弱性-CVE-2026-4408とCVE-2026-4480

セキュリティニュース情報セキュリティ脆弱性のニュース

Samba Teamは2026年5月26日、Samba 4.24.3、4.23.8、4.22.10をセキュリティリリースとして公開しました。 今回の更新では、C...

投稿日時:

更新日時:

Jenkinsの複数プラグインに脆弱性(CVE-2026-48920,CVE-2026-48921,CVE-2026-48922)

セキュリティニュース情報セキュリティ脆弱性のニュース

Jenkins Projectは2026年5月27日、複数のJenkinsプラグインに関するセキュリティアドバイザリを公開しました。対象には、LDAP Plug...

投稿日時:

更新日時:

投稿日時:

更新日時:

Palo Alto Networks PAN-OSのGlobalProtect 認証回避 脆弱性 CVE-2026-0257がサイバー攻撃に確認

セキュリティニュース情報セキュリティ脆弱性のニュース

Palo Alto NetworksのPAN-OSにおけるGlobalProtect認証回避脆弱性CVE-2026-0257について、実際の悪用が確認されていま...

投稿日時:

更新日時:

Oracleが2026年5月の定例パッチを公開-致命的な脆弱性 CVE-2026-46840など35件を修正

セキュリティニュース情報セキュリティ脆弱性のニュース

Oracleは2026年5月28日、2026年5月のCritical Security Patch Update、CSPUを公開しました。 今回のCSPUでは、...

投稿日時:

更新日時:

Google、Chromeをアップデート、151件の脆弱性を修正-CVE-2026-9872(GPU),CVE-2026-9873(Network)

セキュリティニュース情報セキュリティ脆弱性のニュース

2026年5月27日、Googleは単一のセキュリティアップデートでChrome 148の脆弱性 151件を一括修正しました。そのうち22件はCritical(...

投稿日時:

更新日時:

LiteSpeed User-End cPanelプラグインの脆弱性 CVE-2026-48172がサイバー攻撃に悪用中

セキュリティニュース情報セキュリティ脆弱性のニュース

LiteSpeed Technologies社は2026年5月21日、自社のcPanel向けユーザーエンドプラグイン「LiteSpeed User-End cP...

投稿日時:

更新日時: