2025年5月の脆弱性と脅威ニュース記事一覧
記事一覧
OpenSSL x509 アプリケーションに拒否設定の代わりに信頼設定を付加してしまう問題
セキュリティホール・脆弱性
メールフォームプロCGI にエラーメッセージによる情報漏えいの脆弱性
セキュリティホール・脆弱性
キヤノン製スモールオフィス向け複合機にバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
BIND 9 にサービス拒否の脆弱性、DNSサーバ管理者にアップグレードを呼びかけ
セキュリティホール・脆弱性
ISC BIND に不正な TSIG を含む DNSメッセージの不適切な処理の脆弱性
セキュリティホール・脆弱性
キヤノン製プロダクションプリンタおよびオフィス/スモールオフィス向け複合機、レーザービームプリンタに passback攻撃が可能になる脆弱性
セキュリティホール・脆弱性
コニカミノルタ製広幅複合機1422Wに脆弱性
セキュリティホール・脆弱性
キヤノン製オフィス向け複合機・スモールオフィス向け複合機・レーザービームプリンタ・プロダクションプリンタに passbackの脆弱性
セキュリティホール・脆弱性
Panasonic製 IR Control Hub に不正なファームウェアのロードが可能になる脆弱性
セキュリティホール・脆弱性
a-blog cms に複数の脆弱性
セキュリティホール・脆弱性
アイ・オー・データ製ネットワーク接続ハードディスク「HDL-Tシリーズ」に複数の脆弱性
セキュリティホール・脆弱性
悪用の事実を確認済みの脆弱性が 5 件 ~ マイクロソフト 5 月のセキュリティ情報公開
セキュリティホール・脆弱性
WordPress 用プラグイン「The Drag and Drop Multiple File Upload for WooCommerce plugin for WordPress」に認証不要でリモートコード実行につながる任意ファイルアップロードの脆弱性
セキュリティホール・脆弱性
GL-MT2500 および GL-MT2500A に複数の脆弱性
セキュリティホール・脆弱性
SonicWall 製 SMA100 シリーズに複数の脆弱性を組み合わせた攻撃
セキュリティホール・脆弱性
Fortinet 製 FortiOS および FortiProxy における認証回避の脆弱性、国内で発生したインシデントでの悪用を確認
セキュリティホール・脆弱性
Active! mail 6 にスタックベースのバッファオーバーフローの脆弱性
セキュリティホール・脆弱性
ここが変だよ日本のセキュリティ 第 49 回 「横領! 一平ちゃん! 2024年はトラスト・ゼロ元年だった!」(中編)
脅威動向
Apache Tomcat に複数の脆弱性
セキュリティホール・脆弱性
オーストラリア 重要インフラ安全保障法 ほか [Scan PREMIUM Monthly Executive Summary 2025年4月度]
脅威動向
Apache Tomcat における partial PUT の実装による遠隔コード実行につながる脆弱性(Scan Tech Report)
エクスプロイトセキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
