2025年1月の脆弱性と脅威ニュース記事一覧
記事一覧
WordPress 用プラグイン Simple Image Sizes に XSS の脆弱性
セキュリティホール・脆弱性
EXIF Viewer Classic に XSSの脆弱性
セキュリティホール・脆弱性
キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
FortiWeb に SQLインジェクションの脆弱性
セキュリティホール・脆弱性
Oracle Java に関するセキュリティ更新プログラム公表、適用を呼びかけ
セキュリティホール・脆弱性
アイ・オー・データ製ルータ UD-LT2 に複数の脆弱性
セキュリティホール・脆弱性
JVN iPedia と MyJVN サービスがシステムメンテナンス、1 / 31 ~ 2 / 3 に一時停止
業界動向
Microsoft OLE DB Driver および SQL Server にリモートでコードを実行される脆弱性
セキュリティホール・脆弱性
Linux Ratfor にスタックベースのバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
rsync に複数の脆弱性
セキュリティホール・脆弱性
マイクロソフトが 1 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 3 件
セキュリティホール・脆弱性
Fortinet 製 FortiOS およびFortiProxy に認証回避の脆弱性、悪用した攻撃も確認
セキュリティホール・脆弱性
「RICOH Firmware Update Tool」に不具合、最新版を使用するよう呼びかけ
セキュリティホール・脆弱性
ワイズ製 STEALTHONE D220/D340/D440 に複数の脆弱性
セキュリティホール・脆弱性
重要インフラへの大規模 DDoS 考察 ほか [Scan PREMIUM Monthly Executive Summary 2024年12月度]
脅威動向
LLM によるサプライチェーン攻撃の始まり
TheRegister
プラネックス製 コンセント直挿型無線LANルータ MZK-DP300N に XSS の脆弱性
セキュリティホール・脆弱性
Adobe ColdFusion にパストラバーサルの脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
