2025年9月の脆弱性と脅威ニュース記事一覧
記事一覧
ブラザーおよびその OEM ベンダーが提供する複数製品、初期設定における管理者パスワードがシリアル番号から容易に導出可能
セキュリティホール・脆弱性
アイ・オー・データ製無線 LAN ルータに複数の脆弱性
セキュリティホール・脆弱性
Century HW RAID Manager に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
UNIVERGE IX/IX-R/IX-V シリーズルータに XSS の脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「WTW-EAGLE」にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
Python ライブラリ「TkEasyGUI」に複数の脆弱性
セキュリティホール・脆弱性
Obsidian GitHub Copilot Plugin に重要情報の平文保存の脆弱性
セキュリティホール・脆弱性
Android アプリ「Yahoo!ショッピング」にアクセス制限不備の脆弱性
セキュリティホール・脆弱性
RATOC RAID 監視マネージャー(Windows用)に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性
マイクロソフト 9 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ
セキュリティホール・脆弱性
Adobe Acrobat および Reader に脆弱性
セキュリティホール・脆弱性
ダムの水 毎秒約500リットル 4時間放流 総量約720万リットル ほか [Scan PREMIUM Monthly Executive Summary 2025年8月度]
脅威動向
Web Caster V130 に CSRF の脆弱性
セキュリティホール・脆弱性
スマートフォンアプリ「グノシー」に送信データへの機微な情報の挿入の脆弱性
セキュリティホール・脆弱性
Microsoft Windows OS の .url ファイルにおいて任意のプログラムが実行可能となる検証不備の脆弱性(Scan Tech Report)
エクスプロイト
複数の iND 製品に複数の脆弱性
セキュリティホール・脆弱性
セイコーソリューションズ製 SkyBridge BASIC MB-A130 に OSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
2017 年以前に出荷された一部の FeliCa IC チップに脆弱性、データの読み取りや改ざんが実行される可能性
セキュリティホール・脆弱性
ScanSnap Manager のインストーラに権限昇格につながる脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
