2025年11月の脆弱性と脅威ニュース記事一覧
記事一覧
SNC-CX600W に複数の脆弱性
セキュリティホール・脆弱性
MaLion の端末エージェント(Windows)に複数の脆弱性
セキュリティホール・脆弱性
iCam365 製 CCTV カメラに複数の脆弱性
セキュリティホール・脆弱性
LogStare Collector に複数の脆弱性
セキュリティホール・脆弱性
らくらく無線スタートEX for Windows のインストーラに DLL 読み込みに関する脆弱性
セキュリティホール・脆弱性
iOSアプリ「デジラアプリ」にサーバ証明書の検証不備の脆弱性
セキュリティホール・脆弱性
ASP.NET のセキュリティ機能バイパスの脆弱性
セキュリティホール・脆弱性
NCP-HG100 に OSコマンドインジェクションの脆弱性
セキュリティホール・脆弱性
JavaScript ライブラリ expr-eval および expr-eval-fork に任意のコード実行につながる脆弱性
セキュリティホール・脆弱性
p=quarantine や p=reject、DMARC にまつわる「心の敷居」を変えたい ~ Internet Week 2025
インシデント・情報漏えい
経験者が明かすサイバーインシデント対応のリアル ~ Internet Week 2025
インシデント・情報漏えい
マイクロソフト 11 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件
セキュリティホール・脆弱性
自律的偵察や環境適応も 攻撃の質を一変させるエージェント型 AI ほか [Scan PREMIUM Monthly Executive Summary 2025年10月度]
脅威動向
GNU Libmicrohttpd に複数の脆弱性
セキュリティホール・脆弱性
Autodesk Installer に権限昇格の脆弱性
セキュリティホール・脆弱性
欧州CRAが製造業に迫る対応「製品セキュリティ」対応最前線 ~ Internet Week 2025
インシデント・情報漏えい
NRIセキュアが VDP(脆弱性開示ポリシー)制定
業界動向
GROWI に格納型 XSS の脆弱性
セキュリティホール・脆弱性
バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性
セキュリティホール・脆弱性
「能動的サイバー防衛」民間は何を協力すればいいのか? ~ Internet Week 2025
インシデント・情報漏えい
複数の Roboticsware 製品に引用符で囲まれていないファイルパスの脆弱性
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見
-
リコー製 Web Image Monitor を実装している複数のレーザープリンタおよび複合機(MFP)にオープンリダイレクトの脆弱性
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
FileZen に OSコマンドインジェクションの脆弱性、悪用した攻撃を確認済み
-
中国 広州大学の研究者、リコー製複合機の脆弱性報告
-
Apache ActiveMQ シリーズに MQTT パケット検証不備の脆弱性
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
サイレックス・テクノロジー製 SD-330AC および AMC Manager に複数の脆弱性
-
CMS ALAYA に SQLインジェクションの脆弱性
